Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-22cq-xxr9-jrrv

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Zenario CMS vulnerable to CSRF

Cross-Site Request Forgery (CSRF) vulnerability was discovered in the 8.3 version of Zenario Content Management System via the admin/organizer.ajax.php?path=zenario__content%2Fpanels%2Fcontent URI.

Пакеты

Наименование

tribalsystems/zenario

composer
Затронутые версииВерсия исправления

Отсутствует

EPSS

Процентиль: 34%
0.00134
Низкий

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
nvd
больше 6 лет назад

Cross-Site Request Forgery (CSRF) vulnerability was discovered in the 8.3 version of Zenario Content Management System via the admin/organizer.ajax.php?path=zenario__content%2Fpanels%2Fcontent URI.

EPSS

Процентиль: 34%
0.00134
Низкий

8.8 High

CVSS3

Дефекты

CWE-352