CVE-2004-1703
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
30/07/2004
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** Fusion News 3.6.1 allows remote attackers to add user accounts, if the administrator is logged in, via a comment that contains an img bbcode tag that calls index.php with the signup action, which is executed when the administrator's browser loads the page with the img tag.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fusionphp:fusion_news:3.6.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=bugtraq&m=109122824523226&w=2
- http://securitytracker.com/id?1010829=
- http://www.securityfocus.com/bid/10836
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16853
- http://marc.info/?l=bugtraq&m=109122824523226&w=2
- http://securitytracker.com/id?1010829=
- http://www.securityfocus.com/bid/10836
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16853



