CVE-2014-6046
Множественные уязвимости межсайтовой подделки запросов (CSRF) в phpMyFAQ до версии 2.8.13 позволяют удалённым злоумышленникам перехватывать аутентификацию...
- Опубликовано
- 28 авг. 2018 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 сент. 2014 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 79,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости межсайтовой подделки запросов (CSRF) в phpMyFAQ до версии 2.8.13 позволяют удалённым злоумышленникам перехватывать аутентификацию произвольных пользователей для запросов, которые (1) удаляют активных пользователей, используя некорректную проверку CSRF-токенов, или которые (2) удаляют открытые вопросы, (3) активируют пользователей, (4) публикуют FAQ, (5) добавляют или удаляют записи глоссария, (6) добавляют или удаляют новости FAQ или (7) добавляют или удаляют комментарии или добавляют голоса, используя отсутствие CSRF-токена.
Источники
1smash · php · 8 сент. 2014 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.