Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j927-gjfr-7859

Опубликовано: 31 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Cross Site Request Forgery (CSRF) vulnerability in CS Cart 4.18.3, allows attackers to add products to a user's comparison list via a crafted HTTP request.

Cross Site Request Forgery (CSRF) vulnerability in CS Cart 4.18.3, allows attackers to add products to a user's comparison list via a crafted HTTP request.

EPSS

Процентиль: 29%
0.00104
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 6.5
nvd
6 месяцев назад

Cross Site Request Forgery (CSRF) vulnerability in CS Cart 4.18.3, allows attackers to add products to a user's comparison list via a crafted HTTP request.

EPSS

Процентиль: 29%
0.00104
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352