Security Advisory

CVE-2014-0151

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2015-02-13 15:00:00
Last updated 2024-08-06 09:05:38
Assigner redhat
CVSS score not scored
State PUBLISHED

Description

Cross-site request forgery (CSRF) vulnerability in oVirt Engine before 3.5.0 beta2 allows remote attackers to hijack the authentication of users for requests that perform unspecified actions via a REST API request.