Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gqqf-8cx6-9r7h

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Umbraco CMS vulnerable to CSRF

Umbraco CMS 8.2.2 allows CSRF to enable/disable or delete user accounts.

Пакеты

Наименование

UmbracoCMS.Core

nuget
Затронутые версииВерсия исправления

< 8.5.0

8.5.0

EPSS

Процентиль: 46%
0.00232
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.3
nvd
около 6 лет назад

Umbraco CMS 8.2.2 allows CSRF to enable/disable or delete user accounts.

CVSS3: 4.3
fstec
около 6 лет назад

Уязвимость системы управления контентом Umbraco CMS, связанная с подделкой межсайтовых запросов, позволяющая нарушителю активировать, деактивировать или удалять учетные записи пользователей

EPSS

Процентиль: 46%
0.00232
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352