CVE-2015-20113

MEDIUM CVSS 4.0: 6,9 EPSS 0.03%
Обновлено 19 марта 2026
Next Click
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик Next Click
Публичный эксплойт Да

Next Click Ventures RealtyScript 4.0.2 содержит уязвимости для подделки межсайтовых запросов и постоянных межсайтовых сценариев, которые позволяют злоумышленникам выполнять административные действия и внедрять вредоносные сценарии. Злоумышленники могут создавать вредоносные веб-страницы, которые выполняют несанкционированные действия при посещении их пользователем, вошедшим в систему, или внедрять постоянные сценарии, которые выполняются в контексте приложения.

Показать оригинальное описание (EN)

Next Click Ventures RealtyScript 4.0.2 contains cross-site request forgery and persistent cross-site scripting vulnerabilities that allow attackers to perform administrative actions and inject malicious scripts. Attackers can craft malicious web pages that execute unauthorized actions when logged-in users visit them, or inject persistent scripts that execute in the application context.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Nextclickventures Realtyscript
cpe:2.3:a:nextclickventures:realtyscript:4.0.2:*:*:*:*:*:*:*