6.8

CVE-2010-1542

Multiple cross-site request forgery (CSRF) vulnerabilities in admin/configure.php in DFD Cart 1.198, 1.197, and earlier allow remote attackers to hijack the authentication of administrators for requests that (1) conduct cross-site scripting (XSS) attacks or (2) change unspecified settings.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Dragonfrugal ≫ Dfd Cart Version <= 1.198
Dragonfrugal ≫ Dfd Cart Version 1.1.4
Dragonfrugal ≫ Dfd Cart Version 1.1.5
Dragonfrugal ≫ Dfd Cart Version 1.1.6
Dragonfrugal ≫ Dfd Cart Version 1.1.7
Dragonfrugal ≫ Dfd Cart Version 1.1.8
Dragonfrugal ≫ Dfd Cart Version 1.192
Dragonfrugal ≫ Dfd Cart Version 1.193
Dragonfrugal ≫ Dfd Cart Version 1.194
Dragonfrugal ≫ Dfd Cart Version 1.195
Dragonfrugal ≫ Dfd Cart Version 1.196
Dragonfrugal ≫ Dfd Cart Version 1.197
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.57% 0.424
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-352 Cross-Site Request Forgery (CSRF)

The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.

http://holisticinfosec.org/content/view/135/45/
http://secunia.com/advisories/38635
Vendor Advisory
http://osvdb.org/62673