en.0day.today
http://en.0day.today/exploit/27771 CVE-2017-8382
MEDIUM
admidio CSRF Vulnerability
Record summary
CVE-2017-8382 has a selected CVSS score of 4.5 (medium); EIP currently links 1 catalogued exploit and 1 repository PoC.
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
admidio/admidioBrowse Packagist / admidio/admidio | GitHub Advisory | Before 4.1-Beta.1 · Fixed in 4.1-Beta.1 | affected |
Proofs of concept
2Catalogued exploits
ExploitDBAdmidio 3.2.8 - Cross-Site Request ForgeryExploitDB exploitby Faiz Ahmed ZaidiNot analyzed1 file
Repository PoCs
GitHubfaizzaidi/Admidio-3.2.8-CSRF-POC-by-Provensec-llcRepository PoCby faizzaidiStars: 3Not analyzed2 files
References
8github.com
https://github.com/Admidio/admidio github.com
https://github.com/Admidio/admidio/commit/a7ac9d3c9e0780e877fe9ac846ac64b284de8553 github.com
https://github.com/Admidio/admidio/issues/612 github.com
https://github.com/Admidio/admidio/pull/1074 github.com
https://github.com/faizzaidi/Admidio-3.2.8-CSRF-POC-by-Provensec-llc nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2017-8382 42005exploit
https://www.exploit-db.com/exploits/42005