
CVE-2024-45264
Uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no painel de administração do SkySystem Arfa-CMS anterior à versão 5.1.3132 permite que atacantes remotos adicionem um novo administrador, levando à escalada de privilégios.
CWE-352 | Falsificação de Solicitação entre Sites (CSRF)
SkySystem (https://skyss.ru/)
Arfa-CMS - 5.1.3124 e anteriores
true
true
Kirill Kalimmulin