CVE-2012-4324
https://notcve.org/view.php?id=CVE-2012-4324
Cross-site request forgery (CSRF) vulnerability in PHPJabbers Vacation Rental Script allows remote attackers to hijack the authentication of administrators for requests that add administrator accounts via a create action in the AdminUsers module to index.php. Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en PHPJabbers Vacation Rental Script permite a atacantes remotos secuestrar la autentificación de los administradores de las solicitudes que añaden cuentas de administrador a través de una acción create en el módulo de AdminUsers a index.php. • http://osvdb.org/80948 http://packetstormsecurity.org/files/111564/Vacation-Rental-Listing-Cross-Site-Request-Forgery.html https://exchange.xforce.ibmcloud.com/vulnerabilities/74683 • CWE-352: Cross-Site Request Forgery (CSRF) •