Опубликовано: 22 мар. 2024
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 7.4
Описание
Cross-Site Request Forgery in Anchor CMS
Anchor CMS v0.12.7 was discovered to contain a Cross-Site Request Forgery (CSRF) via /anchor/admin/categories/delete/2.
Пакеты
Наименование
anchorcms/anchor-cms
composer
Затронутые версииВерсия исправления
<= 0.12.7
Отсутствует
Связанные уязвимости
CVSS3: 2.4
nvd
почти 2 года назад
Anchor CMS v0.12.7 was discovered to contain a Cross-Site Request Forgery (CSRF) via /anchor/admin/categories/delete/2.