CVE-2020-4040
CSRF-Problem auf Vorschauseiten in Bolt CMS
- Veröffentlicht
- 08.06.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 76,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Bolt CMS vor Version 3.7.1 verfügte im Endpunkt zur Vorschau-Erzeugung nicht über CSRF-Schutz. Vorschauen sollen von Administratoren, Entwicklern, Chefredakteuren und Redakteuren erzeugt werden, die berechtigt sind, Inhalte in der Anwendung zu erstellen. Aufgrund des fehlenden angemessenen CSRF-Schutzes konnten jedoch nicht autorisierte Benutzer eine Vorschau erzeugen. Dies wurde in Bolt 3.7.1 behoben.
Quellen
1Remote-Code-Ausführungs-Exploit, der auf Bolt CMS Version 3.7.0 abzielt und die CVEs 2020-4040 und 4041 für Penetrationstests und Schwachstellenvalidierung nutzt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.