CVE-2022-46074 - Helmet Store Showroom v1.0 クロスサイトリクエストフォージェリ 研究者: @yuyudhn 概要: Helmet Store Showroom v1.0にはCSRF保護機能の欠如により、認証されていないユーザーが管理者アカウントを追加できる。この脆弱性は修正されていないことが知られている。 詳細: - ソフトウェア: Helmet Store Showroom - ベンダー: orentnom23 - 脆弱なバージョン: v1.0 - 分類: クロスサイトリクエストフォージェリ (CSRF) - 必要な権限: 認証不要 - 公開日: 2022-12-14 概念実証: PoC 参照: - CVE-2022-46074 - CVE.org - CVE-2022-46074 - NIST NVD - CVE-2022-46074 - Tenable タグ: CSRF カテゴリ: CVE 更新日: 2023年1月19日