Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-2059

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
29/06/2005
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** Multiple cross-site request forgery (CSRF) vulnerabilities in (1) addaddress.php, (2) toggleignore.php, (3) removeignore.php, and (4) removeaddress.php in Infopop UBB.Threads before 6.5.2 Beta allow remote attackers to modify settings as another user via a link or IMG tag.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ubbcentral:ubb.threads:*:*:*:*:*:*:*:* 6.5.1.1 (incluyendo)