[oss-security] 20140514 CVE request: Pyplate multiple vulnerabilitiesmailing list
http://www.openwall.com/lists/oss-security/2014/05/14/3 CVE-2014-3854
Pyplate - 'addScript.py' Cross-Site Request Forgery
Record summary
CVE-2014-3854 has a selected CVSS score of 6.8; EIP currently links 1 catalogued exploit.
Description
Cross-site request forgery (CSRF) vulnerability in admin/addScript.py in Pyplate 0.08 allows remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks via the title parameter.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBPyplate - 'addScript.py' Cross-Site Request ForgeryExploitDB exploitby Henri SaloNot analyzed1 file
References
3[oss-security] 20140523 Re: CVE request: Pyplate multiple vulnerabilitiesmailing list
http://www.openwall.com/lists/oss-security/2014/05/23/1 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2014-3854