CVE-2014-1915
Molteplici vulnerabilità di cross-site request forgery (CSRF) in Command School Student Management System 1.06.01 consentono ad attaccanti remoti di...
- Pubblicato
- 7 feb 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 7 gen 2014
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 83,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di cross-site request forgery (CSRF) in Command School Student Management System 1.06.01 consentono ad attaccanti remoti di dirottare l'autenticazione di (1) amministratori per richieste che modificano la password dell'amministratore tramite un'azione di aggiornamento su sw/admin_change_password.php o (2) vittime non specificate per richieste che aggiungono un argomento o una voce di blog a sw/add_topic.php. NOTA: il vettore 2 può essere sfruttato per aggirare i requisiti di autenticazione per sfruttare il vettore 1 in CVE-2014-1914.
Fonti
2AtT4CKxT3rR0r1ST · php · 7 gen 2014
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.