JVN Info.
- Id
- 25764
- Name
- JVNDB-2012-001471
- Title
- e107 の CSRF 保護メカニズムにおける管理者認証をハイジャックされる脆弱性
- Summary
- e107 のクロスサイトリクエストフォージェリ (CSRF) の保護メカニズムには、管理者アカウントの作成日に基づいた予測可能なランダムトークンを使用するため、新規ユーザを追加する要求に対する管理者認証をハイジャックされる脆弱性が存在します。
- Nvdinfo
- CVE-2010-5084
- Cvssv2
- 6
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001471.html
- Published Date
- 2012-02-14
- Registered Date
- 2012-02-17
- Last Updated Date
- 2012-02-17