Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-685w-vc84-wxcx

Опубликовано: 17 сент. 2018
Источник: github
Github: Прошло ревью

Описание

Doorkeeper vulnerable to Cross-site Request Forgery

Cross-site request forgery (CSRF) vulnerability in doorkeeper before 1.4.1 allows remote attackers to hijack the authentication of unspecified victims for requests that read a user OAuth authorization code via unknown vectors.

Пакеты

Наименование

doorkeeper

rubygems
Затронутые версииВерсия исправления

< 1.4.1

1.4.1

EPSS

Процентиль: 32%
0.00126
Низкий

Дефекты

CWE-352

Связанные уязвимости

nvd
около 11 лет назад

Cross-site request forgery (CSRF) vulnerability in doorkeeper before 1.4.1 allows remote attackers to hijack the authentication of unspecified victims for requests that read a user OAuth authorization code via unknown vectors.

EPSS

Процентиль: 32%
0.00126
Низкий

Дефекты

CWE-352