Описание
Cross-site request forgery (CSRF) vulnerability in Zend/Validator/Csrf in Zend Framework 2.3.x before 2.3.6 via null or malformed token identifiers.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| zendframework | not-affected | package |
Примечания
http://framework.zend.com/security/advisory/ZF2015-03
EPSS
Процентиль: 30%
0.00113
Низкий
Связанные уязвимости
CVSS3: 8.8
ubuntu
больше 8 лет назад
Cross-site request forgery (CSRF) vulnerability in Zend/Validator/Csrf in Zend Framework 2.3.x before 2.3.6 via null or malformed token identifiers.
CVSS3: 8.8
nvd
больше 8 лет назад
Cross-site request forgery (CSRF) vulnerability in Zend/Validator/Csrf in Zend Framework 2.3.x before 2.3.6 via null or malformed token identifiers.
EPSS
Процентиль: 30%
0.00113
Низкий