CVE-2015-2142
Molteplici vulnerabilità di cross-site request forgery (CSRF) in Issuetracker phpBugTracker precedente alla versione 1.7.0 consentono a utenti remoti...
- Pubblicato
- 6 ott 2017
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 23 feb 2015
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 76,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di cross-site request forgery (CSRF) in Issuetracker phpBugTracker precedente alla versione 1.7.0 consentono a utenti remoti autenticati di (1) dirottare l'autenticazione degli utenti per richieste che causano un impatto non specificato tramite il parametro id in project.php, (2) dirottare l'autenticazione degli utenti per richieste che causano un impatto non specificato tramite il parametro group_id in group.php, (3) dirottare l'autenticazione degli utenti per richieste che eliminano gli stati tramite il parametro status_id in status.php, (4) dirottare l'autenticazione degli utenti per richieste che eliminano le gravità tramite il parametro severity_id in severity.php, (5) dirottare l'autenticazione degli utenti per richieste che causano un impatto non specificato tramite il parametro priority_id in priority.php, (6) dirottare l'autenticazione degli utenti per richieste che eliminano il sistema operativo tramite il parametro os_id in os.php, (7) dirottare l'autenticazione degli utenti per richieste che eliminano i database tramite il parametro database_id in database.php, o (8) dirottare l'autenticazione degli utenti per richieste che eliminano i siti tramite il parametro site_id in sites.php.
Fonti
1Steffen Rösemann · php · 23 feb 2015
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.