Back

CVE-2004-1995

MEDIUM

Cross-Site Request Forgery (CSRF) vulnerability in FuseTalk 2.0 allows remote attackers to create arbitrary accounts via a link to adduser.cfm.

Published: Dec 31, 2004 Modified: Jun 16, 2026
CWE-352

CVSS Metrics

CVSSv3
Attack Vector: NETWORK Attack Complexity: LOW Privileges Required: NONE User Interaction: REQUIRED Scope: UNCHANGED Confidentiality Impact: NONE Integrity Impact: HIGH Availability Impact: NONE

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

Affected Products (1)

Vendor Product Version
fusetalk fusetalk 2.0

GitHub Security Advisory GHSA-2cgm-mxqq-wprv

Cross-Site Request Forgery (CSRF) vulnerability in FuseTalk 2.0 allows remote attackers to create...

References (12)

Risk Scores

CVSS Score 6.5 / 10
EPSS Score 1.83%

Top 23% most likely to be exploited

Threat Score 26.5 / 100

Data Sources

NVD EPSS GitHub