Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7rg4-266c-jqw6

Опубликовано: 08 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Predictable CSRF tokens in centreon/centreon

An issue was discovered in Centreon-Web in Centreon Platform 20.10.0. The anti-CSRF token generation is predictable, which might allow CSRF attacks that add an admin user.

Пакеты

Наименование

centreon/centreon

composer
Затронутые версииВерсия исправления

>= 20.10.0, < 20.10.7

20.10.7

Наименование

centreon/centreon

composer
Затронутые версииВерсия исправления

>= 20.04.0, < 20.04.13

20.04.13

Наименование

centreon/centreon

composer
Затронутые версииВерсия исправления

>= 19.10.0, < 19.10.23

19.10.23

Наименование

centreon/centreon

composer
Затронутые версииВерсия исправления

< 2.8.37

2.8.37

EPSS

Процентиль: 25%
0.00085
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-330
CWE-352

Связанные уязвимости

CVSS3: 6.5
nvd
почти 5 лет назад

An issue was discovered in Centreon-Web in Centreon Platform 20.10.0. The anti-CSRF token generation is predictable, which might allow CSRF attacks that add an admin user.

EPSS

Процентиль: 25%
0.00085
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-330
CWE-352