Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.800181
Categoría:Web application abuses
Título:Pacific Timesheet < 6.75 CSRF Vulnerability
Resumen:Pacific Timesheet is prone to a cross-site request forgery (CSRF); vulnerability.
Descripción:Summary:
Pacific Timesheet is prone to a cross-site request forgery (CSRF)
vulnerability.

Vulnerability Insight:
The flaw is due to improper validation of user-supplied input.
A remote attacker could exploit this vulnerability to perform cross-site
request forgery by tricking a logged in administrator into visiting a
malicious web site or link to perform unauthorized actions.

Vulnerability Impact:
Successful exploitation will allow attackers to perform unauthorized
actions.

Affected Software/OS:
Pacific Timesheet version 6.74 build 363.

Solution:
Update to version 6.75 or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2010-2111
http://cross-site-scripting.blogspot.com/2010/05/pacific-timesheet-674-cross-site.html
http://osvdb.org/64924
http://secunia.com/advisories/39951
XForce ISS Database: pacific-timesheet-unspecified-csrf(58934)
https://exchange.xforce.ibmcloud.com/vulnerabilities/58934
CopyrightCopyright (C) 2010 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.