CVE-2009-4365
Multiple cross-site request forgery (CSRF) vulnerabilities in admin.php in ScriptsEz Ez Blog 1.0 consentono ad attaccanti remoti di dirottare...
- Pubblicato
- 21 dic 2009
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 15 dic 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 58,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple cross-site request forgery (CSRF) vulnerabilities in admin.php in ScriptsEz Ez Blog 1.0 consentono ad attaccanti remoti di dirottare l'autenticazione degli amministratori per richieste che (1) aggiungono un blog tramite l'azione add_blog, (2) approvano un commento tramite l'azione approve_comment, (3) modificano le informazioni dell'amministratore inclusa la password tramite l'azione admin_opt e (4) eliminano un blog tramite l'azione delete.
Fonti
2Milos Zivanovic · php · 15 dic 2009
Milos Zivanovic · php · 15 dic 2009
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.