Опубликовано: 22 дек. 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.5
Описание
rdiffweb vulnerable to Cross-Site Request Forgery
rdiffweb prior to version 2.5.4 is vulnerable to Cross-Site Request Forgery (CSRF).
Пакеты
Наименование
rdiffweb
pip
Затронутые версииВерсия исправления
< 2.5.4
2.5.4
Связанные уязвимости
CVSS3: 6.5
nvd
около 3 лет назад
Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffweb prior to 2.5.4.
CVSS3: 6.5
debian
около 3 лет назад
Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffwe ...