Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cm5m-hw4q-mmhx

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Prima Systems FlexAir devices allow Cross-Site Request Forgery (CSRF).

Prima Systems FlexAir devices allow Cross-Site Request Forgery (CSRF).

EPSS

Процентиль: 51%
0.0028
Низкий

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
nvd
больше 6 лет назад

Prima Systems FlexAir, Versions 2.3.38 and prior. An unauthenticated user can send unverified HTTP requests, which may allow the attacker to perform certain actions with administrative privileges if a logged-in user visits a malicious website.

EPSS

Процентиль: 51%
0.0028
Низкий

8.8 High

CVSS3

Дефекты

CWE-352