Podatność CVE-2007-1638


Publikacja: 2007-03-23   Modyfikacja: 2012-02-12

Opis:
Multiple cross-site request forgery (CSRF) vulnerabilities in the check_csrftoken function in lib/lib.inc.php in PHProjekt 5.2.0, when magic_quotes_gpc is disabled, allow remote attackers to perform unauthorized actions as an arbitrary user via the (1) Projects, (2) Contacts, (3) Helpdesk, (4) Notes, (5) Search, (6) Mail, or (7) Filemanager module; the (9) summary page; or unspecified other files.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Med.
PHProjekt 5.2.0 - Cross Site Request Forgery
Mayflower GmbH
26.03.2007

Typ:

CWE-Other

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
6.4/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Phpprojekt -> Phpprojekt 

 Referencje:
http://security.gentoo.org/glsa/glsa-200706-07.xml
http://securityreason.com/securityalert/2477
http://www.nruns.de/security_advisory_phprojekt_csrf.php
http://www.phprojekt.com/index.php?name=News&file=article&sid=276
http://www.securityfocus.com/archive/1/462786/100/100/threaded
https://exchange.xforce.ibmcloud.com/vulnerabilities/32989

Copyright 2024, cxsecurity.com

 

Back to Top