Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4hh5-2678-83fx

Опубликовано: 16 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Cross-Site Request Forgery vulnerability in Prefect

An attacker is able to steal secrets and potentially gain remote code execution via CSRF using a self-hosted, open source Prefect API.

Пакеты

Наименование

prefect

pip
Затронутые версииВерсия исправления

>= 2.0.0, < 2.16.5

2.16.5

EPSS

Процентиль: 47%
0.00238
Низкий

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
nvd
около 2 лет назад

Cross-Site Request Forgery (CSRF) in GitHub repository prefecthq/prefect prior to 2.16.5.

EPSS

Процентиль: 47%
0.00238
Низкий

8.8 High

CVSS3

Дефекты

CWE-352