Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m484-rhqj-58v7

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

CSRF exists in BigTree CMS 4.1.18 and 4.2.16 with the id parameter to the admin/ajax/users/delete/ page. A user can be deleted.

CSRF exists in BigTree CMS 4.1.18 and 4.2.16 with the id parameter to the admin/ajax/users/delete/ page. A user can be deleted.

EPSS

Процентиль: 31%
0.0012
Низкий

7.1 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 7.1
nvd
почти 9 лет назад

CSRF exists in BigTree CMS 4.1.18 and 4.2.16 with the id parameter to the admin/ajax/users/delete/ page. A user can be deleted.

EPSS

Процентиль: 31%
0.0012
Низкий

7.1 High

CVSS3

Дефекты

CWE-352