Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-249j-5vj9-w35v

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The CSRF protection mechanism implemented in the web administration panel on NETGEAR JGS516PE/GS116Ev2 v2.6.0.43 devices could be bypassed by omitting the CSRF token parameter in HTTP requests.

The CSRF protection mechanism implemented in the web administration panel on NETGEAR JGS516PE/GS116Ev2 v2.6.0.43 devices could be bypassed by omitting the CSRF token parameter in HTTP requests.

EPSS

Процентиль: 35%
0.00142
Низкий

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
nvd
почти 5 лет назад

The CSRF protection mechanism implemented in the web administration panel on NETGEAR JGS516PE/GS116Ev2 v2.6.0.43 devices could be bypassed by omitting the CSRF token parameter in HTTP requests.

EPSS

Процентиль: 35%
0.00142
Низкий

Дефекты

CWE-352