Serendipity 0.8.4及更早版本中的跨方请求伪造(CSRF)漏洞允许远程攻击者作为登录用户通过链接或IMG标记到Serendipity_admin.php执行未经授权的操作。
出版2005-10-04 22:02:00
已更新2017-07-11 01:33:06
来源 米特里
查看位置 NVD公司, CVE.org公司
脆弱性类别: 交叉请求伪造(CSRF)

利用CVE-2005-3129的预测评分系统(EPSS)得分

0.95%
未来30天内开采活动的概率EPSS得分历史
~ 81 %
百分比,得分等于或小于的漏洞的比例

CVE-2005-3129的CVSS得分

基本得分 基本严重性 CVSS矢量 可利用性得分 影响得分 得分来源 第一次看到
5.1
中等 AV:N/AC:H/Au:N/C:P/I:P/A:P
4.9
6.4
国家统计局

受CVE-2005-3129影响的产品

此网站使用cookie管理会话、存储首选项、网站分析和其他用途在我们的隐私政策.
使用此网站即表示您同意CVEdetails.com使用条款!