Source |
CVE Liste |
Identifiant |
8330950 |
Date de publication |
2023-04-25 13:15:09 (vue: 2023-04-25 15:08:30) |
Titre |
CVE-2023-26840 |
Texte |
Une vulnérabilité de contrefaçon de demande croisée (CSRF) dans ChurchCrm V4.5.3 permet aux attaquants de définir une personne sur un utilisateur et de définir cet utilisateur comme un administrateur.
A cross-site request forgery (CSRF) vulnerability in ChurchCRM v4.5.3 allows attackers to set a person to a user and set that user to be an Administrator. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 26840 administrator allows attackers churchcrm cross csrf cve forgery person request set site user vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|