Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-356r-77q8-f64f

Опубликовано: 29 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Cross-Site Request Forgery in firefly-iii

firefly-iii is vulnerable to Cross-Site Request Forgery (CSRF). This has been mitigated in version 5.6.1

Пакеты

Наименование

grumpydictator/firefly-iii

composer
Затронутые версииВерсия исправления

< 5.6.1

5.6.1

EPSS

Процентиль: 34%
0.00141
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
nvd
больше 4 лет назад

firefly-iii is vulnerable to Cross-Site Request Forgery (CSRF)

EPSS

Процентиль: 34%
0.00141
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352