CVE-2008-5565
중간게시됨
DL PayCart 1.34 및 이전 버전의 admin/settings.php에 있는 사이트 간 요청 위조(CSRF) 취약점으로 인해 원격 공격자가 logout 동작과 NewAdmin, NewPass1, NewPass2 매개변수를 함께 사용하여 관리자 비밀번호를 변경할 수 있습니다.
- 게시됨
- 2008. 12. 15.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2008. 12. 7.
기본 CVSS
6.8/ 10중간