CVE-2017-16244
높음게시됨
OctoberCMS 1.0.426(일명 Build 426)에는 postback 처리를 위한 CSRF 토큰 검증이 부적절하여 사이트 간 요청 위조(Cross-Site Request Forgery) 취약점이 존재하며, 공격자가 피해자의 계정을 성공적으로 탈취할 수 있습니다. 해당...
- 게시됨
- 2017. 11. 1.
- 업데이트됨
- 2024. 8. 5.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2017. 11. 1.
기본 CVSS
8.8/ 10높음