
CVE-2024-56116 के लिए दस्तावेज़ीकरण: Amiro.CMS 7.8.4 से पहले के संस्करणों में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी भेद्यता, जो दूरस्थ हमलावरों को विशेषाधिकार वृद्धि के माध्यम से एक व्यवस्थापक खाता बनाने की अनुमति देती है।
Amiro.CMS के 7.8.4 से पहले के संस्करणों में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी भेद्यता दूरस्थ हमलावरों को एक व्यवस्थापक खाता बनाने की अनुमति देती है।
CWE-352 | क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)
Amiro.CMS (https://www.amiro.ru)
Amiro.CMS – 7.8.4 और उससे पहले के संस्करण
सत्य
सत्य
अनुपालन नियंत्रण टीम