Apache CXF Fediz CVE-2017-12631 Multiple Cross Site Request Forgery Vulnerabilities
BID:102127
Info
Apache CXF Fediz CVE-2017-12631 Multiple Cross Site Request Forgery Vulnerabilities
| Bugtraq ID: | 102127 |
| Class: | Input Validation Error |
| CVE: |
CVE-2017-12631 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 30 2017 12:00AM |
| Updated: | Dec 19 2017 10:38PM |
| Credit: | The vendor reported these issues. |
| Vulnerable: |
Apache CXF Fediz 1.4.2 Apache CXF Fediz 1.4.1 Apache CXF Fediz 1.4 Apache CXF Fediz 1.3.2 Apache CXF Fediz 1.3.1 Apache CXF Fediz 1.3 |
| Not Vulnerable: |
Apache CXF Fediz 1.4.3 Apache CXF Fediz 1.3.3 |
Discussion
Apache CXF Fediz CVE-2017-12631 Multiple Cross Site Request Forgery Vulnerabilities
Apache CXF Fediz is prone to multiple cross-site request-forgery vulnerabilities.
Exploiting these issues may allow a remote attacker to perform certain unauthorized actions in the context of the affected application. Other attacks are also possible.
Versions prior to Apache CXF Fediz 1.4.3 and 1.3.3 are vulnerable.
Apache CXF Fediz is prone to multiple cross-site request-forgery vulnerabilities.
Exploiting these issues may allow a remote attacker to perform certain unauthorized actions in the context of the affected application. Other attacks are also possible.
Versions prior to Apache CXF Fediz 1.4.3 and 1.3.3 are vulnerable.
References
Apache CXF Fediz CVE-2017-12631 Multiple Cross Site Request Forgery Vulnerabilities
References:
References: