Source |
CVE Liste |
Identifiant |
8330951 |
Date de publication |
2023-04-25 13:15:10 (vue: 2023-04-25 15:08:30) |
Titre |
CVE-2023-26841 |
Texte |
Une vulnérabilité de contrefaçon de demande croisée (CSRF) dans ChurchCrm V4.5.3 permet aux attaquants de modifier tout mot de passe de l'utilisateur à l'exception de l'utilisateur qui est actuellement connecté.
A cross-site request forgery (CSRF) vulnerability in ChurchCRM v4.5.3 allows attackers to change any user\'s password except for the user that is currently logged in. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 26841 allows any attackers change churchcrm cross csrf currently cve except forgery logged password request site user vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|