Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mcvq-7xjq-46x6

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Fat Free CRM contains Cross-site Request Forgery vulnerablilities

Multiple cross-site request forgery (CSRF) vulnerabilities in Fat Free CRM before 0.12.1 allow remote attackers to hijack the authentication of unspecified victims via unknown vectors, related to the lack of a protect_from_forgery line in app/controllers/application_controller.rb.

Пакеты

Наименование

fat_free_crm

rubygems
Затронутые версииВерсия исправления

< 0.12.1

0.12.1

EPSS

Процентиль: 66%
0.00522
Низкий

Дефекты

CWE-352

Связанные уязвимости

nvd
около 12 лет назад

Multiple cross-site request forgery (CSRF) vulnerabilities in Fat Free CRM before 0.12.1 allow remote attackers to hijack the authentication of unspecified victims via unknown vectors, related to the lack of a protect_from_forgery line in app/controllers/application_controller.rb.

EPSS

Процентиль: 66%
0.00522
Низкий

Дефекты

CWE-352