Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c7x2-7h8r-jq4m

Опубликовано: 25 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Kirby CMS 2.5.12 Cross-site Request Forgery

An issue was discovered in Kirby 2.5.12. The delete page functionality suffers from a CSRF flaw. A remote attacker can craft a malicious CSRF page and force the user to delete a page.

Пакеты

Наименование

getkirby/cms

composer
Затронутые версииВерсия исправления

<= 2.5.12

Отсутствует

EPSS

Процентиль: 38%
0.00164
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.3
nvd
больше 3 лет назад

An issue was discovered in Kirby 2.5.12. The delete page functionality suffers from a CSRF flaw. A remote attacker can craft a malicious CSRF page and force the user to delete a page.

EPSS

Процентиль: 38%
0.00164
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352