CVE-2012-1058
中公開済み
Flyspray 0.9.9.6 には、クロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在します。リモートの攻撃者により、index.php の admin.newuser アクションを介して管理者アカウントを追加するリクエストに対して、管理者の認証を乗っ取られる可能性があります。
- 公開済み
- 2012/02/14
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2012/02/07
プライマリ CVSS
6.0/ 10中