
CVE-2024-45264
Eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) im Admin-Panel von SkySystem Arfa-CMS vor Version 5.1.3132 ermöglicht es entfernten Angreifern, einen neuen Administrator hinzuzufügen, was zu einer Eskalation von Privilegien führt.
CWE-352 | Cross-Site-Request-Forgery (CSRF)
SkySystem (https://skyss.ru/)
Arfa-CMS - 5.1.3124 und früher
true
true
Kirill Kalimmulin