Page 2 of 6 results (0.007 seconds)

CVSS: 6.8EPSS: 0%CPEs: 97EXPL: 0

Multiple cross-site request forgery (CSRF) vulnerabilities in the web interface in Cerberus FTP Server before 5.0.5.0 allow remote attackers to hijack the authentication of administrators for requests that (1) add a user account or (2) reconfigure the state of the FTP service, as demonstrated by a request to usermanager/users/modify. Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el interfase web de Cerberus FTP Server anteriores a v5.0.5.0, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) (1) añadan una cuenta de usuario o (2) reconfiguren el estado del servicio FTP, como se demostró por una petición sobre usermanager/users/modify. • http://www.cerberusftp.com/products/releasenotes.html http://www.kb.cert.org/vuls/id/989684 http://www.securityfocus.com/bid/55788 • CWE-352: Cross-Site Request Forgery (CSRF) •