JVN Info.

Id
25764  
Name
JVNDB-2012-001471  
Title
e107 の CSRF 保護メカニズムにおける管理者認証をハイジャックされる脆弱性  
Summary
e107 のクロスサイトリクエストフォージェリ (CSRF) の保護メカニズムには、管理者アカウントの作成日に基づいた予測可能なランダムトークンを使用するため、新規ユーザを追加する要求に対する管理者認証をハイジャックされる脆弱性が存在します。  
Nvdinfo
CVE-2010-5084  
Cvssv2
6  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001471.html  
Published Date
2012-02-14  
Registered Date
2012-02-17  
Last Updated Date
2012-02-17  

Actions