CVE-2011-0545 EXPLOIT
6.8
MEDIUM · CVSS 2.0 · EPSS 2.9% (pctl 87)
Patch early
A public exploit exists.
Description
Cross-site request forgery (CSRF) vulnerability in adduser.do in Symantec LiveUpdate Administrator (LUA) before 2.3 allows remote attackers to hijack the authentication of administrators for requests that create new administrative accounts, and possibly have unspecified other impact, via the userRole parameter.
Scoring
| CVSS | 6.8 (MEDIUM, v2.0) |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:P/I:P/A:P |
| EPSS | 2.94% — more likely to be exploited than 87% of all CVEs |
| Weakness | CWE-352 |
| On CISA KEV | no |
| Public exploit | yes |
| Published | 2011-03-28 |
| Last modified | 2026-06-16 |
Affected (1)
| Vendor | Product |
|---|---|
| symantec | liveupdate administrator |
Public exploits
| Source | Title | Date |
|---|---|---|
| exploit-db | Symantec LiveUpdate Administrator Management GUI - HTML Injection | 2011-03-23 |
References
- http://secunia.com/advisories/43820
- http://securityreason.com/securityalert/8160
- http://securitytracker.com/id?1025242
- http://sotiriu.de/adv/NSOADV-2011-001.txt
- http://www.exploit-db.com/exploits/17026
- http://www.osvdb.org/71261
- http://www.securityfocus.com/archive/1/517109/100/0/threaded
- http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2011&suid=20110321_00
- http://www.vupen.com/english/advisories/2011/0727
- https://exchange.xforce.ibmcloud.com/vulnerabilities/66213
- http://secunia.com/advisories/43820
- http://securityreason.com/securityalert/8160
- http://securitytracker.com/id?1025242
- http://sotiriu.de/adv/NSOADV-2011-001.txt
- http://www.exploit-db.com/exploits/17026
- http://www.osvdb.org/71261
- http://www.securityfocus.com/archive/1/517109/100/0/threaded
- http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2011&suid=20110321_00
- http://www.vupen.com/english/advisories/2011/0727
- https://exchange.xforce.ibmcloud.com/vulnerabilities/66213
→ the Explorer · watch your stack · NVD