CVE-2014-4718
توجد ثغرات متعددة لتزوير الطلبات عبر المواقع (CSRF) في نظام Lunar CMS قبل الإصدار 3.3-3، تسمح للمهاجمين عن بُعد باختطاف مصادقة المسؤولين لتنفيذ طلبات تعمل...
- تم النشر
- 03/07/2014
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/06/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرات متعددة لتزوير الطلبات عبر المواقع (CSRF) في نظام Lunar CMS قبل الإصدار 3.3-3، تسمح للمهاجمين عن بُعد باختطاف مصادقة المسؤولين لتنفيذ طلبات تعمل على (1) إضافة مستخدمين بصلاحيات Super عبر طلب إلى admin/user_create.php أو تنفيذ هجمات عبر المواقع (XSS) باستخدام معامل (2) email أو (3) subject في contact_form.ext.php إلى admin/extensions.php.
المصادر
1LiquidWorm · php · 21/06/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.