Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ccc9-jgj7-hxc7

Опубликовано: 01 апр. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.3
CVSS3: 8.8

Описание

Drupal Cache Utility Cross-Site Request Forgery (CSRF) vulnerability

Cross-Site Request Forgery (CSRF) vulnerability in Drupal Cache Utility allows Cross Site Request Forgery. This issue affects Cache Utility: from 0.0.0 before 1.2.1.

Пакеты

Наименование

drupal/cache_utility

composer
Затронутые версииВерсия исправления

< 1.2.1

1.2.1

EPSS

Процентиль: 26%
0.00094
Низкий

6.3 Medium

CVSS4

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
nvd
10 месяцев назад

Cross-Site Request Forgery (CSRF) vulnerability in Drupal Cache Utility allows Cross Site Request Forgery.This issue affects Cache Utility: from 0.0.0 before 1.2.1.

EPSS

Процентиль: 26%
0.00094
Низкий

6.3 Medium

CVSS4

8.8 High

CVSS3

Дефекты

CWE-352