
CVE-2024-45264
ثغرة تزوير طلب عبر المواقع (CSRF) في لوحة الإدارة في نظام SkySystem Arfa-CMS قبل الإصدار 5.1.3132 تسمح للمهاجمين عن بُعد بإضافة مسؤول جديد، مما يؤدي إلى تصعيد الصلاحيات.
CWE-352 | تزوير طلب عبر المواقع (CSRF)
SkySystem (https://skyss.ru/)
Arfa-CMS - 5.1.3124 والإصدارات الأقدم
صحيح
صحيح
كيريل كاليمولين