Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-84hr-648m-6p8v

Опубликовано: 13 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

A Cross-Site Request Forgery (CSRF) in Gestsup v3.2.46 allows attackers to arbitrarily edit user profile information via a crafted request.

A Cross-Site Request Forgery (CSRF) in Gestsup v3.2.46 allows attackers to arbitrarily edit user profile information via a crafted request.

EPSS

Процентиль: 26%
0.0009
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.3
nvd
почти 2 года назад

A Cross-Site Request Forgery (CSRF) in Gestsup v3.2.46 allows attackers to arbitrarily edit user profile information via a crafted request.

EPSS

Процентиль: 26%
0.0009
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352