
CVE-2024-45264
Уязвимость межсайтовой подделки запросов (CSRF) в панели администратора SkySystem Arfa-CMS до версии 5.1.3132 позволяет удаленным злоумышленникам добавлять нового администратора, что приводит к повышению привилегий.
CWE-352 | Межсайтовая подделка запросов (CSRF)
SkySystem (https://skyss.ru/)
Arfa-CMS - 5.1.3124 и ранее
true
true
Kirill Kalimmulin