Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2011-4947

Cross-site request forgery (CSRF) vulnerability in e107_admin/users_extended.php in e107 before 0.7.26 allows remote attackers to hijack the authentication of administrators for requests that insert cross-site scripting (XSS) sequences via the user_include parameter.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 48.7%
CVSS Severity
CVSS v2 Score 6.8
References
Products affected by CVE-2011-4947
  • E107 » E107 » Version: N/A
    cpe:2.3:a:e107:e107:-
  • E107 » E107 » Version: 0.7
    cpe:2.3:a:e107:e107:0.7
  • E107 » E107 » Version: 0.7.0
    cpe:2.3:a:e107:e107:0.7.0
  • E107 » E107 » Version: 0.7.1
    cpe:2.3:a:e107:e107:0.7.1
  • E107 » E107 » Version: 0.7.10
    cpe:2.3:a:e107:e107:0.7.10
  • E107 » E107 » Version: 0.7.11
    cpe:2.3:a:e107:e107:0.7.11
  • E107 » E107 » Version: 0.7.12
    cpe:2.3:a:e107:e107:0.7.12
  • E107 » E107 » Version: 0.7.13
    cpe:2.3:a:e107:e107:0.7.13
  • E107 » E107 » Version: 0.7.14
    cpe:2.3:a:e107:e107:0.7.14
  • E107 » E107 » Version: 0.7.15
    cpe:2.3:a:e107:e107:0.7.15
  • E107 » E107 » Version: 0.7.16
    cpe:2.3:a:e107:e107:0.7.16
  • E107 » E107 » Version: 0.7.17
    cpe:2.3:a:e107:e107:0.7.17
  • E107 » E107 » Version: 0.7.18
    cpe:2.3:a:e107:e107:0.7.18
  • E107 » E107 » Version: 0.7.19
    cpe:2.3:a:e107:e107:0.7.19
  • E107 » E107 » Version: 0.7.2
    cpe:2.3:a:e107:e107:0.7.2
  • E107 » E107 » Version: 0.7.20
    cpe:2.3:a:e107:e107:0.7.20
  • E107 » E107 » Version: 0.7.21
    cpe:2.3:a:e107:e107:0.7.21
  • E107 » E107 » Version: 0.7.22
    cpe:2.3:a:e107:e107:0.7.22
  • E107 » E107 » Version: 0.7.24
    cpe:2.3:a:e107:e107:0.7.24
  • E107 » E107 » Version: 0.7.3
    cpe:2.3:a:e107:e107:0.7.3
  • E107 » E107 » Version: 0.7.4
    cpe:2.3:a:e107:e107:0.7.4
  • E107 » E107 » Version: 0.7.5
    cpe:2.3:a:e107:e107:0.7.5
  • E107 » E107 » Version: 0.7.6
    cpe:2.3:a:e107:e107:0.7.6
  • E107 » E107 » Version: 0.7.7
    cpe:2.3:a:e107:e107:0.7.7
  • E107 » E107 » Version: 0.7.8
    cpe:2.3:a:e107:e107:0.7.8
  • E107 » E107 » Version: 0.7.9
    cpe:2.3:a:e107:e107:0.7.9


Contact Us

Shodan ® - All rights reserved