A vulnerability was found in JFinalCMS 1.0. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file /admin/tag/save. The manipulation leads to cross-site request forgery. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. In JFinalCMS 1.0 wurde eine problematische Schwachstelle ausgemacht. Hierbei betrifft es unbekannten Programmcode der Datei /admin/tag/save. Durch Manipulation mit unbekannten Daten kann eine cross-site request forgery-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.
CVE ID: CVE-2024-12349
CVSS Base Severity: MEDIUM
CVSS Base Score: 6.9
Vendor: n/a
Product: JFinalCMS
EPSS Score: 0.05% (probability of being exploited)
EPSS Percentile: 25.26% (scored less or equal to compared to others)
EPSS Date: 2025-02-03 (when was this score calculated)