Multiple cross-site request forgery (CSRF) vulnerabilities in the addAction and purgeAction functions in ViMbAdmin 3.0.15 allow remote attackers to hijack the authentication of logged administrators to
<vimbadmin directory>/application/controllers/DomainController.php,<vimbadmin directory>/application/controllers/DomainController.php,<vimbadmin directory>/application/controllers/DomainController.php,<vimbadmin directory>/application/controllers/MailboxController.php,<vimbadmin directory>/application/controllers/MailboxController.php,<vimbadmin directory>/application/controllers/ArchiveController.php,<vimbadmin directory>/application/controllers/AliasController.php, or<vimbadmin directory>/application/controllers/AliasController.php.{
"cwe_ids": [
"CWE-352"
],
"github_reviewed": true,
"github_reviewed_at": "2024-04-25T22:53:10Z",
"nvd_published_at": "2017-06-27T20:29:00Z",
"severity": "HIGH"
}