CVE-2014-3866
Множественные уязвимости межсайтовой подделки запросов (CSRF) в user_settings.php в Usercake 2.0.2 и более ранних версиях позволяют удалённым...
- Опубликовано
- 26 мая 2014 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 25 мая 2014 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PНизкий · следующие 30 дней
- Процентиль
- 62,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости межсайтовой подделки запросов (CSRF) в user_settings.php в Usercake 2.0.2 и более ранних версиях позволяют удалённым злоумышленникам перехватывать аутентификацию администраторов для запросов, которые изменяют (1) пароль администратора через параметр passwordc или (2) адрес электронной почты администратора через параметр email.
Источники
1Dolev Farhi · php · 25 мая 2014 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.