Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fgmx-8h93-26fh

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

omniauth-oauth2 Cross-Site Request Forgery vulnerability

Cross-site request forgery (CSRF) vulnerability in the omniauth-oauth2 gem prior to 1.1.1 for Ruby allows remote attackers to hijack the authentication of users for requests that modify session state.

Пакеты

Наименование

omniauth-oauth2

rubygems
Затронутые версииВерсия исправления

< 1.1.1

1.1.1

EPSS

Процентиль: 22%
0.00072
Низкий

Дефекты

CWE-352

Связанные уязвимости

nvd
почти 13 лет назад

Cross-site request forgery (CSRF) vulnerability in the omniauth-oauth2 gem 1.1.1 and earlier for Ruby allows remote attackers to hijack the authentication of users for requests that modify session state.

debian
почти 13 лет назад

Cross-site request forgery (CSRF) vulnerability in the omniauth-oauth2 ...

EPSS

Процентиль: 22%
0.00072
Низкий

Дефекты

CWE-352