
CVE-2024-45264
Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el panel de administración de SkySystem Arfa-CMS anterior a 5.1.3132 permite a atacantes remotos agregar un nuevo administrador, lo que lleva a una escalada de privilegios.
CWE-352 | Falsificación de Petición en Sitios Cruzados (CSRF)
SkySystem (https://skyss.ru/)
Arfa-CMS - 5.1.3124 y anteriores
true
true
Kirill Kalimmulin