CVE-2015-4119
Multiple cross-site request forgery (CSRF) vulnerabilities in ISPConfig before 3.0.5.4p7 allow remote attackers to hijack the authentication of (1) administrators for requests that create an administrator account via a request to admin/users_edit.php or (2) arbitrary users for requests that conduct SQL injection attacks via the server parameter to monitor/show_sys_state.php.
- Affected products
- Ispconfig
- Ispconfig
- ≤ 3.0.5.4
- Fix
- Available
- CVSS 2.0
- 6.8 MEDIUM
- EPSS
- 1.3% (67th percentile)
- Weakness
- CWE-352
- NVD status
- Modified
- Published
- 2015-06-15
CVE-2015-4119 at NVD
5 known exploits for CVE-2015-4119
Proof-of-concept code and exploit modules indexed by Sploitus