Description
Piwigo 2.9.2 is vulnerable to Cross-Site Request Forgery via /admin.php?page=configuration§ion=main or /admin.php?page=batch_manager&mode=unit. An attacker can exploit this to coerce an admin user into performing unintended actions.
Remediation
References
Related Vulnerabilities
Drupal Core 6.x Multiple Vulnerabilities (6.0 - 6.5)
Jboss EAP Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2018-10237)
PHP Permissions, Privileges, and Access Controls Vulnerability (CVE-2007-1460)
WordPress Plugin WP Shieldon-WordPress Firewall Cross-Site Scripting (1.6.3)