Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2hxv-mx8x-mcj9

Опубликовано: 28 авг. 2018
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Spina gem vulnerable to Cross-site request forgery (CSRF) vulnerability

Cross-site request forgery (CSRF) vulnerability in Spina before commit bfe44f289e336f80b6593032679300c493735e75. Spina::ApplicationController actions didn't have CSRF protection. This causes a CSRF vulnerability across the entire engine which includes administrative functionality such as creating users, changing passwords, and media management.

Пакеты

Наименование

spina

rubygems
Затронутые версииВерсия исправления

< 0.6.29

0.6.29

EPSS

Процентиль: 46%
0.00235
Низкий

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
nvd
больше 8 лет назад

Cross-site request forgery (CSRF) vulnerability in Spina before commit bfe44f289e336f80b6593032679300c493735e75.

EPSS

Процентиль: 46%
0.00235
Низкий

8.8 High

CVSS3

Дефекты

CWE-352