
CVE-2024-45264
Una vulnerabilità di cross-site request forgery (CSRF) nel pannello di amministrazione di SkySystem Arfa-CMS precedente alla versione 5.1.3132 consente agli attaccanti remoti di aggiungere un nuovo amministratore, portando a un'escalation dei privilegi.
CWE-352 | Cross Site Request Forgery (CSRF)
SkySystem (https://skyss.ru/)
Arfa-CMS - 5.1.3124 e versioni precedenti
true
true
Kirill Kalimmulin