Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2whx-ccr7-fxqm

Опубликовано: 22 мар. 2024
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 7.4

Описание

Cross-Site Request Forgery in Anchor CMS

Anchor CMS v0.12.7 was discovered to contain a Cross-Site Request Forgery (CSRF) via /anchor/admin/categories/delete/2.

Пакеты

Наименование

anchorcms/anchor-cms

composer
Затронутые версииВерсия исправления

<= 0.12.7

Отсутствует

EPSS

Процентиль: 23%
0.00076
Низкий

5.3 Medium

CVSS4

7.4 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 2.4
nvd
почти 2 года назад

Anchor CMS v0.12.7 was discovered to contain a Cross-Site Request Forgery (CSRF) via /anchor/admin/categories/delete/2.

EPSS

Процентиль: 23%
0.00076
Низкий

5.3 Medium

CVSS4

7.4 High

CVSS3

Дефекты

CWE-352