Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h86j-6h6m-qjqw

Опубликовано: 10 дек. 2021
Источник: github
Github: Прошло ревью

Описание

Cross-Site Request Forgery in remdex/livehelperchat

An attacker is able to log out a user if a logged-in user visits the attacker's website. While this cannot harm a user's account, it can be a great annoyance and is a valid CSRF.

Пакеты

Наименование

remdex/livehelperchat

composer
Затронутые версииВерсия исправления

<= 2.0

Отсутствует

EPSS

Процентиль: 30%
0.00111
Низкий

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 6.5
nvd
около 4 лет назад

livehelperchat is vulnerable to Cross-Site Request Forgery (CSRF)

EPSS

Процентиль: 30%
0.00111
Низкий

Дефекты

CWE-352