
CVE-2024-45264
Une vulnérabilité de falsification de requête intersite (CSRF) dans le panneau d'administration de SkySystem Arfa-CMS avant la version 5.1.3132 permet à des attaquants distants d'ajouter un nouvel administrateur, entraînant une élévation de privilèges.
CWE-352 | Cross-Site Request Forgery (CSRF)
SkySystem (https://skyss.ru/)
Arfa-CMS - 5.1.3124 et versions antérieures
true
true
Kirill Kalimmulin