Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-69rr-25rq-hppm

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

PilusCart 1.4.1 is vulnerable to index.php?module=users&action=newUser CSRF, leading to the addition of a new user as administrator.

PilusCart 1.4.1 is vulnerable to index.php?module=users&action=newUser CSRF, leading to the addition of a new user as administrator.

EPSS

Процентиль: 50%
0.00269
Низкий

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
nvd
почти 7 лет назад

PilusCart 1.4.1 is vulnerable to index.php?module=users&action=newUser CSRF, leading to the addition of a new user as administrator.

EPSS

Процентиль: 50%
0.00269
Низкий

8.8 High

CVSS3

Дефекты

CWE-352