Serendipity 2.0.5中有CSRF,允许攻击者通过GET请求安装任何主题。
最大CVSS
8.8
EPSS得分
0.09%
已发布
2017-04-24
已更新
2017-04-27
Serendipity 2.0.5版本允许CSRF安装事件插件或侧边栏插件。
最大CVSS
8.8
EPSS得分
0.07%
已发布
2017-01-14
已更新
2017-01-25
Serendipity-2.0.5中的comment.php允许CSRF删除任何评论。
最大CVSS
8.8
EPSS得分
0.07%
已发布
2017年1月14日
已更新
2017-01-25
serendipity 1.6.1之前版本中的serendipity/serendipity_admin.php中存在SQL注入漏洞,远程攻击者可借助serendipity[plugin_to_conf]参数执行任意SQL命令。注意:此问题可能是由跨站点请求伪造(CSRF)引起的。
最大CVSS
7.5
EPSS得分
3.65%
已发布
2012-08-13
已更新
2012-08-14
serendipity 1.6.1之前版本中的serendipity/serendipity_admin_image_selector.php中存在交叉脚本(XSS)漏洞,远程攻击者可借助serendipity[textarea]参数注入任意web脚本或HTML。注意:此问题可能是由跨站点请求伪造(CSRF)引起的。
最大CVSS
4.3
EPSS得分
0.27%
已发布
2012-08-13
已更新
2012-08-14
Serendipity 1.0-beta3之前版本中的Entry Manager中存在跨侧请求伪造(CSRF)漏洞,远程攻击者可以通过链接或IMG标记作为登录用户执行未经授权的操作。
最大CVSS
7.5
EPSS得分
1.15%
已发布
2006-05-20
已更新
2011-03-08
Serendipity 0.8.4及更早版本中的跨方请求伪造(CSRF)漏洞允许远程攻击者作为登录用户通过链接或IMG标记到Serendipity_admin.php执行未经授权的操作。
最大CVSS
5.1
EPSS得分
0.95%
已发布
2005年10月04日
已更新
2017-07-11
发现7个漏洞
此网站使用cookie管理会话、存储首选项、网站分析和其他用途在我们的隐私政策.
使用此网站即表示您同意CVEdetails.com使用条款!