CVE-2014-9101
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 2.4%
da publicação à arma0 dias
Publicada no NVD26 de nov.
1ª PoC28 de jul.
probabilidade de exploração
2.4%top 18% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
Multiple cross-site request forgery (CSRF) vulnerabilities in Oxwall 1.7.0 (build 7907 and 7906) and SkaDate Lite 2.0 (build 7651) allow remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks or possibly have other unspecified impact via the (1) label parameter to admin/users/roles/, (2) lang[1][base][questions_account_type_5615100a931845eca8da20cfdf7327e0] in an AddAccountType action or (3) qst_name parameter in an addQuestion action to admin/questions/ajax-responder/, or (4) form_name or (5) restrictedUsername parameter to admin/restricted-usernames.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/34190não verificadocve_referencepacketstormsecurity.com/files/127652/Oxwall-1.7.0-Cross-Site-Request-Forgery-Cross-Site-Scripting.htmlnão verificadocve_referencepacketstormsecurity.com/files/127690/SkaDate-Lite-2.0-CSRF-Cross-Site-Scripting.htmlnão verificadocve_referencewww.exploit-db.com/exploits/34190não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://osvdb.org/show/osvdb/109622http://osvdb.org/show/osvdb/109623http://osvdb.org/show/osvdb/109624http://osvdb.org/show/osvdb/109625http://packetstormsecurity.com/files/127652/Oxwall-1.7.0-Cross-Site-Request-Forgery-Cross-Site-Scripting.htmlhttp://packetstormsecurity.com/files/127690/SkaDate-Lite-2.0-CSRF-Cross-Site-Scripting.htmlhttp://www.exploit-db.com/exploits/34190http://www.securityfocus.com/bid/68971http://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5195.phphttp://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5197.php