Security Advisory

CVE-2024-35475

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2024-05-22 13:49:59
Last updated 2025-02-13 15:58:50
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

A Cross-Site Request Forgery (CSRF) vulnerability was discovered in OpenKM Community Edition on or before version 6.3.12. The vulnerability exists in /admin/DatabaseQuery, which allows an attacker to manipulate a victim with administrative privileges to execute arbitrary SQL commands.