Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gjwp-7v3g-99pj

Опубликовано: 02 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Cross-site Request Forgery (CSRF) in joplin

The package joplin before 2.3.2 are vulnerable to Cross-site Request Forgery (CSRF) due to missing CSRF checks in various forms.

Пакеты

Наименование

joplin

npm
Затронутые версииВерсия исправления

< 2.3.2

2.3.2

EPSS

Процентиль: 34%
0.00138
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

The package joplin before 2.3.2 are vulnerable to Cross-site Request Forgery (CSRF) due to missing CSRF checks in various forms.

EPSS

Процентиль: 34%
0.00138
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352