1 results (0.003 seconds)

CVSS: 5.1EPSS: 0%CPEs: 1EXPL: 2

Cross-site request forgery (CSRF) vulnerability in password-manager/changePasswords.do in BMC Identity Management Suite 7.5.00.103 allows remote attackers to hijack the authentication of administrators for requests that change passwords. Una vulnerabilidad de falsificación peticiones cruzadas (CSRF) en password-manager/changePasswords.do en BMC Identity Management Suite v7.5.00.103 permite a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes de cambio de contraseñas. • https://www.exploit-db.com/exploits/37372 http://www.kb.cert.org/vuls/id/221180 • CWE-352: Cross-Site Request Forgery (CSRF) •