Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7g7r-gr46-q4p5

Опубликовано: 27 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

Cross-Site Request Forgery in yetiforce

Versions of yetiforce 6.3.0 and prior are subject to privilege escalation via a cross site request forgery bug. This allows an attacker to create a new admin account even with SameSite: Strict enabled. This vulnerability can be exploited by any user on the system including guest users.

Пакеты

Наименование

yetiforce/yetiforce-crm

composer
Затронутые версииВерсия исправления

<= 6.3.0

Отсутствует

EPSS

Процентиль: 34%
0.00138
Низкий

8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8
nvd
около 4 лет назад

Cross-Site Request Forgery (CSRF) in Packagist yetiforce/yetiforce-crm prior to 6.3.0.

EPSS

Процентиль: 34%
0.00138
Низкий

8 High

CVSS3

Дефекты

CWE-352