Дата публикации: | 15.08.2008 |
Всего просмотров: | 1255 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2008-3716 CVE-2008-3717 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Harmoni 1.x |
Уязвимые версии: Harmoni версии до 1.6.0
Описание: 1. Уязвимость существует из-за некорректного ограничения доступа. Удаленный пользователь может обойти механизм аутентификации и получить доступ к именам пользователей и идентификатором контента. 2. Уязвимость существует из-за недостаточной проверки подлинности HTTP запросов при выполнении некоторых действий. Удаленный пользователь может произвести CSRF атаку и создать новую учетную запись или изменить привилегии доступа. URL производителя: harmoni.sourceforge.net/wiki/index.php/Main_Page Решение: Установите последнюю версию 1.6.0 с сайта производителя. |