Beveiligingsadvies

CVE-2024-29684

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-03-26 00:00:00
Laatst bijgewerkt 2024-08-06 14:16:25
Toegewezen door mitre
CVSS-score 9.8
Status PUBLISHED

Beschrijving

DedeCMS v5.7 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /src/dede/makehtml_homepage.php allowing a remote attacker to execute arbitrary code.