Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jcc7-g4mw-2xfw

Опубликовано: 24 дек. 2021
Источник: github
Github: Не прошло ревью

Описание

A cross-site request forgery (CSRF) in Rockoa v1.9.8 allows an authenticated attacker to arbitrarily add an administrator account.

A cross-site request forgery (CSRF) in Rockoa v1.9.8 allows an authenticated attacker to arbitrarily add an administrator account.

EPSS

Процентиль: 30%
0.00112
Низкий

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8
nvd
около 4 лет назад

A cross-site request forgery (CSRF) in Rockoa v1.9.8 allows an authenticated attacker to arbitrarily add an administrator account.

EPSS

Процентиль: 30%
0.00112
Низкий

Дефекты

CWE-352