Vulnerability CVE-2023-48652


Published: 2023-12-25

Description:
Concrete CMS 9 before 9.2.3 is vulnerable to Cross Site Request Forgery (CSRF) via /ccm/system/dialogs/logs/delete_all/submit. An attacker can force an admin user to delete server report logs on a web application to which they are currently authenticated.

 References:
https://documentation.concretecms.org/developers/introduction/version-history/923-release-notes
https://www.concretecms.org/about/project-news/security/2023-12-05-concrete-cms-new-cves-and-cve-updates

Copyright 2026, cxsecurity.com

 

Back to Top