CVE-2011-0535
CVE-2011-0535
Cross-site request forgery (CSRF) vulnerability in the Users module in Zikula before 1.2.5 allows remote attackers to hijack the authentication of administrators for requests that change account privileges via an edit access_permissions action to index.php.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/16097não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://bl0g.yehg.net/2011/02/zikula-cms-124-cross-site-request.htmlhttp://code.zikula.org/core12/browser/tags/Zikula-1.2.5/src/docs/CHANGELOGhttp://community.zikula.org/index.php?module=News&func=display&sid=3041&title=zikula-1.2.5-releasedhttp://openwall.com/lists/oss-security/2011/02/01/1http://openwall.com/lists/oss-security/2011/02/03/1http://seclists.org/fulldisclosure/2011/Feb/0http://secunia.com/advisories/43114http://securityreason.com/securityalert/8067http://www.osvdb.org/70751