Vulnerability Details CVE-2012-6562
engine/lib/users.php in Elgg before 1.8.5 does not properly specify permissions for the useradd action, which allows remote attackers to create arbitrary accounts.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.005
EPSS Ranking 63.8%
CVSS Severity
CVSS v2 Score 6.8
Products affected by CVE-2012-6562
-
-
-
-
cpe:2.3:a:elgg:elgg:1.5.0
-
cpe:2.3:a:elgg:elgg:1.5.1
-
cpe:2.3:a:elgg:elgg:1.6.0
-
cpe:2.3:a:elgg:elgg:1.6.1
-
cpe:2.3:a:elgg:elgg:1.6.2
-
cpe:2.3:a:elgg:elgg:1.6.3
-
cpe:2.3:a:elgg:elgg:1.6.4
-
cpe:2.3:a:elgg:elgg:1.7.0
-
cpe:2.3:a:elgg:elgg:1.7.1
-
cpe:2.3:a:elgg:elgg:1.7.10
-
cpe:2.3:a:elgg:elgg:1.7.11
-
cpe:2.3:a:elgg:elgg:1.7.12
-
cpe:2.3:a:elgg:elgg:1.7.13
-
cpe:2.3:a:elgg:elgg:1.7.14
-
cpe:2.3:a:elgg:elgg:1.7.15
-
cpe:2.3:a:elgg:elgg:1.7.16
-
cpe:2.3:a:elgg:elgg:1.7.17
-
cpe:2.3:a:elgg:elgg:1.7.18
-
cpe:2.3:a:elgg:elgg:1.7.19
-
cpe:2.3:a:elgg:elgg:1.7.2
-
cpe:2.3:a:elgg:elgg:1.7.20
-
cpe:2.3:a:elgg:elgg:1.7.21
-
cpe:2.3:a:elgg:elgg:1.7.22
-
cpe:2.3:a:elgg:elgg:1.7.23
-
cpe:2.3:a:elgg:elgg:1.7.3
-
cpe:2.3:a:elgg:elgg:1.7.4
-
cpe:2.3:a:elgg:elgg:1.7.5
-
cpe:2.3:a:elgg:elgg:1.7.6
-
cpe:2.3:a:elgg:elgg:1.7.7
-
cpe:2.3:a:elgg:elgg:1.7.8
-
cpe:2.3:a:elgg:elgg:1.7.9
-
cpe:2.3:a:elgg:elgg:1.8.0
-
cpe:2.3:a:elgg:elgg:1.8.0.1
-
cpe:2.3:a:elgg:elgg:1.8.1
-
cpe:2.3:a:elgg:elgg:1.8.2
-
cpe:2.3:a:elgg:elgg:1.8.3
-
cpe:2.3:a:elgg:elgg:1.8.4