
CVE-2024-45264
SkySystem Arfa-CMS के 5.1.3132 से पहले के संस्करणों के एडमिन पैनल में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को एक नया व्यवस्थापक जोड़ने की अनुमति देती है, जिससे विशेषाधिकारों में वृद्धि होती है।
CWE-352 | क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF)
SkySystem (https://skyss.ru/)
Arfa-CMS - 5.1.3124 और इससे पहले के संस्करण
हाँ
हाँ
Kirill Kalimmulin