Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6qjf-g23v-vfj8

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A cross site request forgery (CSRF) vulnerability in the /xyhai.php?s=/Auth/editUser URI of XYHCMS V3.6 allows attackers to edit any information of the administrator such as the name, e-mail, and password.

A cross site request forgery (CSRF) vulnerability in the /xyhai.php?s=/Auth/editUser URI of XYHCMS V3.6 allows attackers to edit any information of the administrator such as the name, e-mail, and password.

EPSS

Процентиль: 35%
0.00141
Низкий

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.5
nvd
больше 4 лет назад

A cross site request forgery (CSRF) vulnerability in the /xyhai.php?s=/Auth/editUser URI of XYHCMS V3.6 allows attackers to edit any information of the administrator such as the name, e-mail, and password.

EPSS

Процентиль: 35%
0.00141
Низкий

Дефекты

CWE-352