CVE-2014-3866
중간게시됨
Usercake 2.0.2 및 이전 버전의 user_settings.php에 있는 여러 교차 사이트 요청 위조(CSRF) 취약점으로 인해 원격 공격자가 (1) passwordc 매개변수를 통한 관리자 비밀번호 변경 또는 (2) email 매개변수를 통한 관리자 이메일 주소 변경...
- 게시됨
- 2014. 5. 26.
- 업데이트됨
- 2024. 8. 6.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2014. 5. 25.
기본 CVSS
6.8/ 10중간