CVE-2011-0545
Уязвимость межсайтовой подделки запроса (CSRF) в adduser.do в Symantec LiveUpdate Administrator (LUA) до версии 2.3 позволяет удалённым злоумышленникам...
- Опубликовано
- 28 мар. 2011 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 23 мар. 2011 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PНизкий · следующие 30 дней
- Процентиль
- 86,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость межсайтовой подделки запроса (CSRF) в adduser.do в Symantec LiveUpdate Administrator (LUA) до версии 2.3 позволяет удалённым злоумышленникам перехватывать аутентификацию администраторов для запросов, создающих новые учётные записи администраторов, и, возможно, оказывать иное неуточнённое воздействие через параметр userRole.
Источники
1Nikolas Sotiriu · windows · 23 мар. 2011 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.