OpenBMCS 2.4 zawiera podatność CSRF, która pozwala atakującym na wykonanie działań z uprawnieniami administratora poprzez exploitację endpointa sendFeedback.php. Atakujący mogą przesyłać złośliwe żądania, aby wyzwolić niezamierzone działania, takie jak wysyłanie e-maili lub modyfikacja ustawień systemowych.
▸ Pokaż oryginał (EN)
OpenBMCS 2.4 contains a CSRF vulnerability that allows attackers to perform actions with administrative privileges by exploiting the sendFeedback.php endpoint. Attackers can submit malicious requests to trigger unintended actions, such as sending emails or modifying system settings.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XOpenbmcs
APPOpenbmcs2.4
Powiązane podatności
OpenBMCS 2.4 allows an attacker to escalate privileges from a read user to an admin user by manipulating permi...
OpenBMCS 2.4 contains an SQL injection vulnerability that allows authenticated attackers to manipulate databas...
OpenBMCS 2.4 contains an information disclosure vulnerability that allows unauthenticated attackers to access ...
OpenBMCS 2.4 zawiera niezautentykowaną podatność SSRF, która pozwala ataczkującym obejść firewall i przeprowad...