Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7xx3-qp5w-fw96

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.7
CVSS3: 4.5

Описание

Cross-Site Request Forgery in JupyterHub

JupyterHub 1.1.0 allows CSRF in the admin panel via a request that lacks an _xsrf field, as demonstrated by a /hub/api/user request (to add or remove a user account).

Пакеты

Наименование

jupyterhub

pip
Затронутые версииВерсия исправления

< 1.2.0b1

1.2.0b1

EPSS

Процентиль: 32%
0.00124
Низкий

6.7 Medium

CVSS4

4.5 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.5
ubuntu
около 5 лет назад

JupyterHub 1.1.0 allows CSRF in the admin panel via a request that lacks an _xsrf field, as demonstrated by a /hub/api/user request (to add or remove a user account).

CVSS3: 4.5
nvd
около 5 лет назад

JupyterHub 1.1.0 allows CSRF in the admin panel via a request that lacks an _xsrf field, as demonstrated by a /hub/api/user request (to add or remove a user account).

CVSS3: 4.5
debian
около 5 лет назад

JupyterHub 1.1.0 allows CSRF in the admin panel via a request that lac ...

EPSS

Процентиль: 32%
0.00124
Низкий

6.7 Medium

CVSS4

4.5 Medium

CVSS3

Дефекты

CWE-352