← All CVEs

CVE-2004-2364

medium · 5

Cross-site request forgery (CSRF) vulnerability in PHPX 3.0 through 3.2.6 allows remote attackers to execute arbitrary commands via URLs that are automatically executed on behalf of the administrator, as demonstrated using (1) admin/page.php, (2) admin/news.php, (3) admin/user.php, (4) admin/images.php, (5) admin/page.php, or (6) admin/forums.php.

5
CVSS
10.7%
EPSS (exploit prob.)
96th
EPSS percentile
2004-12-31
Published

AV:N/AC:L/Au:N/C:N/I:P/A:N

Affected products

VendorProductAffected versions
phpxphpx3.0.0
phpxphpx3.0.1
phpxphpx3.0.2
phpxphpx3.0.3
phpxphpx3.0.4
phpxphpx3.0.5
phpxphpx3.0.6
phpxphpx3.0.7
phpxphpx3.1.0
phpxphpx3.1.1
phpxphpx3.1.2
phpxphpx3.1.3
phpxphpx3.1.4
phpxphpx3.2.0
phpxphpx3.2.1
phpxphpx3.2.2
phpxphpx3.2.3
phpxphpx3.2.4
phpxphpx3.2.5
phpxphpx3.2.6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2004-2364