CVE-2014-2579
De multiples vulnérabilités de falsification de requête intersite (CSRF) dans XCloner Standalone 3.5 et versions antérieures permettent à des attaquants...
- Publié
- 25 avr. 2014
- Mise à jour
- 6 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 10 avr. 2014
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CFaible · 30 prochains jours
- Percentile
- 93,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
De multiples vulnérabilités de falsification de requête intersite (CSRF) dans XCloner Standalone 3.5 et versions antérieures permettent à des attaquants distants de détourner l'authentification des administrateurs pour des requêtes qui (1) modifient le mot de passe administrateur via la tâche config vers index2.php ou (2) lorsque les options enable_db_backup et sql_mem sont activées, accèdent à la fonctionnalité de sauvegarde de la base de données via le paramètre dbbackup_comp dans l'action generate vers index2.php. REMARQUE : le vecteur 2 pourrait être un doublon de CVE-2014-2340, qui concerne le plugin XCloner Wordpress. REMARQUE : les attaquants distants peuvent exploiter CVE-2014-2996 avec le vecteur 2 pour exécuter des commandes arbitraires.
Sources
1High-Tech Bridge SA · php · 10 avr. 2014
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.