Security Advisory
CVE-2010-1611
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Cross-site request forgery (CSRF) vulnerability in AlegroCart 1.1 allows remote attackers to hijack the authentication of the administrator for requests that reset the administrator password via a POST to admin/ with an update action.