6.8
CVE-2012-2999
- EPSS 0.08%
- Veröffentlicht 04.10.2012 19:55:00
- Zuletzt bearbeitet 11.04.2025 00:51:21
- Quelle cret@cert.org
- CVE-Watchlists
- Unerledigt
Multiple cross-site request forgery (CSRF) vulnerabilities in the web interface in Cerberus FTP Server before 5.0.5.0 allow remote attackers to hijack the authentication of administrators for requests that (1) add a user account or (2) reconfigure the state of the FTP service, as demonstrated by a request to usermanager/users/modify.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cerberusftp ≫ Ftp Server Version <= 5.0.4.3
Cerberusftp ≫ Ftp Server Version1.0 Update-
Cerberusftp ≫ Ftp Server Version1.01
Cerberusftp ≫ Ftp Server Version1.1
Cerberusftp ≫ Ftp Server Version1.2
Cerberusftp ≫ Ftp Server Version1.02
Cerberusftp ≫ Ftp Server Version1.03
Cerberusftp ≫ Ftp Server Version1.5
Cerberusftp ≫ Ftp Server Version1.05
Cerberusftp ≫ Ftp Server Version1.6 Updatebeta
Cerberusftp ≫ Ftp Server Version1.7
Cerberusftp ≫ Ftp Server Version1.22
Cerberusftp ≫ Ftp Server Version1.71
Cerberusftp ≫ Ftp Server Version2.0
Cerberusftp ≫ Ftp Server Version2.0 Updatebeta1
Cerberusftp ≫ Ftp Server Version2.0 Updatebeta2
Cerberusftp ≫ Ftp Server Version2.0 Updatebeta3
Cerberusftp ≫ Ftp Server Version2.0 Updatebeta4
Cerberusftp ≫ Ftp Server Version2.1
Cerberusftp ≫ Ftp Server Version2.01
Cerberusftp ≫ Ftp Server Version2.02
Cerberusftp ≫ Ftp Server Version2.2
Cerberusftp ≫ Ftp Server Version2.02 Updatebeta
Cerberusftp ≫ Ftp Server Version2.2 Updatebeta1
Cerberusftp ≫ Ftp Server Version2.2 Updatebeta2
Cerberusftp ≫ Ftp Server Version2.2 Updatebeta3
Cerberusftp ≫ Ftp Server Version2.3
Cerberusftp ≫ Ftp Server Version2.4
Cerberusftp ≫ Ftp Server Version2.4 Updatebeta1
Cerberusftp ≫ Ftp Server Version2.4 Updatebeta2
Cerberusftp ≫ Ftp Server Version2.4 Updatebeta3
Cerberusftp ≫ Ftp Server Version2.11
Cerberusftp ≫ Ftp Server Version2.11 Updatebeta
Cerberusftp ≫ Ftp Server Version2.11 Updatebeta2
Cerberusftp ≫ Ftp Server Version2.15
Cerberusftp ≫ Ftp Server Version2.15 Updatebeta
Cerberusftp ≫ Ftp Server Version2.16
Cerberusftp ≫ Ftp Server Version2.21
Cerberusftp ≫ Ftp Server Version2.22
Cerberusftp ≫ Ftp Server Version2.23 Updatebeta
Cerberusftp ≫ Ftp Server Version2.31
Cerberusftp ≫ Ftp Server Version2.32
Cerberusftp ≫ Ftp Server Version2.41
Cerberusftp ≫ Ftp Server Version2.42
Cerberusftp ≫ Ftp Server Version2.43
Cerberusftp ≫ Ftp Server Version2.44
Cerberusftp ≫ Ftp Server Version2.45
Cerberusftp ≫ Ftp Server Version2.46
Cerberusftp ≫ Ftp Server Version2.47
Cerberusftp ≫ Ftp Server Version2.48
Cerberusftp ≫ Ftp Server Version2.49
Cerberusftp ≫ Ftp Server Version2.50
Cerberusftp ≫ Ftp Server Version3.0
Cerberusftp ≫ Ftp Server Version3.0.1
Cerberusftp ≫ Ftp Server Version3.0.2
Cerberusftp ≫ Ftp Server Version3.0.3
Cerberusftp ≫ Ftp Server Version3.0.4
Cerberusftp ≫ Ftp Server Version3.0.5
Cerberusftp ≫ Ftp Server Version3.0.6
Cerberusftp ≫ Ftp Server Version3.0.7
Cerberusftp ≫ Ftp Server Version3.0.7.1
Cerberusftp ≫ Ftp Server Version3.0.8
Cerberusftp ≫ Ftp Server Version3.1
Cerberusftp ≫ Ftp Server Version3.1.0.3
Cerberusftp ≫ Ftp Server Version3.1.0.4
Cerberusftp ≫ Ftp Server Version3.1.0.5
Cerberusftp ≫ Ftp Server Version3.1.1
Cerberusftp ≫ Ftp Server Version3.1.2
Cerberusftp ≫ Ftp Server Version3.1.3
Cerberusftp ≫ Ftp Server Version3.1.3.1
Cerberusftp ≫ Ftp Server Version3.1.4
Cerberusftp ≫ Ftp Server Version4.0.0
Cerberusftp ≫ Ftp Server Version4.0.0.6
Cerberusftp ≫ Ftp Server Version4.0.0.8
Cerberusftp ≫ Ftp Server Version4.0.0.9
Cerberusftp ≫ Ftp Server Version4.0.0.11
Cerberusftp ≫ Ftp Server Version4.0.1
Cerberusftp ≫ Ftp Server Version4.0.1.1
Cerberusftp ≫ Ftp Server Version4.0.2
Cerberusftp ≫ Ftp Server Version4.0.2.2
Cerberusftp ≫ Ftp Server Version5.0.0.0
Cerberusftp ≫ Ftp Server Version5.0.0.1
Cerberusftp ≫ Ftp Server Version5.0.0.2
Cerberusftp ≫ Ftp Server Version5.0.0.3
Cerberusftp ≫ Ftp Server Version5.0.0.4
Cerberusftp ≫ Ftp Server Version5.0.0.5
Cerberusftp ≫ Ftp Server Version5.0.0.6
Cerberusftp ≫ Ftp Server Version5.0.0.7
Cerberusftp ≫ Ftp Server Version5.0.1.0
Cerberusftp ≫ Ftp Server Version5.0.1.1
Cerberusftp ≫ Ftp Server Version5.0.1.2
Cerberusftp ≫ Ftp Server Version5.0.2.0
Cerberusftp ≫ Ftp Server Version5.0.3.0
Cerberusftp ≫ Ftp Server Version5.0.3.1
Cerberusftp ≫ Ftp Server Version5.0.4.0
Cerberusftp ≫ Ftp Server Version5.0.4.1
Cerberusftp ≫ Ftp Server Version5.0.4.2
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.08% | 0.208 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 6.8 | 8.6 | 6.4 |
AV:N/AC:M/Au:N/C:P/I:P/A:P
|
CWE-352 Cross-Site Request Forgery (CSRF)
The web application does not, or can not, sufficiently verify whether a well-formed, valid, consistent request was intentionally provided by the user who submitted the request.