1 results (0.005 seconds)

CVSS: 8.8EPSS: 0%CPEs: 2EXPL: 1

20 Mar 2008 — Multiple cross-site request forgery (CSRF) vulnerabilities in Plone CMS 3.0.5 and 3.0.6 allow remote attackers to (1) add arbitrary accounts via the join_form page and (2) change the privileges of arbitrary groups via the prefs_groups_overview page. Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Plone CMS 3.0.5 y 3.0.6 permite a atacantes remotos (1) añadir cuentas de su elección desde la página join_form y (2) cambiar los privilegios de grupos de su elección desde la p... • http://plone.org/about/security/advisories/cve-2008-0164 • CWE-352: Cross-Site Request Forgery (CSRF) •