Podatność CVE-2019-19660


Publikacja: 2020-02-10

Opis:
A CSRF vulnerability exists in the Web File Manager's Network Setting functionality of Rumpus FTP Server 8.2.9.1. By exploiting it, an attacker can manipulate the SMTP setting and other network settings via RAPR/NetworkSettingsSet.html.

Typ:

CWE-352

(Cross-Site Request Forgery (CSRF))

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Maxum -> Rumpus 

 Referencje:
https://github.com/harshit-shukla/CVE
https://raw.githubusercontent.com/harshit-shukla/CVE/master/CVE-2019-19660.md

Copyright 2024, cxsecurity.com

 

Back to Top