Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2012-6433

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

e107是e107团队开发的的一套开源、免费且基于PHP和MySQL的内容管理系统(CMS)。该系统支持多种插件和外观主题,可作为个人博客、讨论社区、档案资料库等。 e107 1.0.1版本中的e107_admin/newspost.php脚本中存在跨站请求伪造漏洞。通过创建操作中的news_title参数,远程攻击者利用该漏洞劫持管理员身份验证请求,进行XSS(跨站脚本)攻击。

AI Predicted 6.5 Difficulty: Easy EPSS 1.96% · P79

Public Exploits 1

ExploitDB · 1 EDB-23828 [webapps]
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2012-6433

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Cross-site request forgery (CSRF) vulnerability in e107_admin/newspost.php in e107 1.0.1 allows remote attackers to hijack the authentication of administrators for requests that conduct XSS attacks via the news_title parameter in a create action.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
e107 ‘e107_admin/newspost.php’脚本跨站请求伪造漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
e107是e107团队开发的的一套开源、免费且基于PHP和MySQL的内容管理系统(CMS)。该系统支持多种插件和外观主题,可作为个人博客、讨论社区、档案资料库等。 e107 1.0.1版本中的e107_admin/newspost.php脚本中存在跨站请求伪造漏洞。通过创建操作中的news_title参数,远程攻击者利用该漏洞劫持管理员身份验证请求,进行XSS(跨站脚本)攻击。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2012-6433

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2012-6433

请登录查看更多情报信息。

Exploits & Public PoCs for CVE-2012-6433 (1)

Other References for CVE-2012-6433 (2)

Same Patch Batch · n/a · 2013-01-03 · 16 CVEs total

CVE-2012-5667 GNU Grep 多个整数溢出漏洞
CVE-2012-6434 e107 多个跨站请求伪造漏洞
CVE-2012-2379 Apache CXF 安全漏洞
CVE-2012-4545 ELinks 授权问题漏洞
CVE-2012-5651 Drupal Core 权限许可和访问控制漏洞
CVE-2012-5652 Drupal 上传文件信息泄露漏洞
CVE-2012-5653 Drupal 文件上传功能输入验证漏洞
CVE-2012-5654 Drupal Nodewords: D6 Meta Tags模块信息泄露漏洞
CVE-2012-5655 Drupal Context模块权限许可和访问控制漏洞
CVE-2012-5665 ownCloud 安全绕过漏洞
CVE-2012-5666 ownCloud 跨站脚本漏洞
CVE-2012-6080 MoinMoin ‘_do_attachment_move’函数路径遍历漏洞
CVE-2012-6081 MoinMoin 多个未限制文件上传漏洞
CVE-2012-6082 MoinMoin ‘theme/__init__.py’ rsslink函数跨站脚本漏洞
CVE-2012-6495 MoinMoin 多个路径遍历漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2012-6433

No comments yet


Leave a comment