Security Advisory

CVE-2015-1585

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2015-02-19 15:00:00
Last updated 2024-08-06 04:47:17
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

Fat Free CRM before 0.13.6 allows remote attackers to conduct cross-site request forgery (CSRF) attacks via a request without the authenticity_token, as demonstrated by a crafted HTML page that creates a new administrator account.