Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p3qm-44cf-f8qx

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8

Описание

Plone vulnerable to cross-site request forgery

Multiple cross-site request forgery (CSRF) vulnerabilities in Zope Management Interface 4.3.7 and earlier, and Plone before 5.x.

Пакеты

Наименование

Plone

pip
Затронутые версииВерсия исправления

< 5.0a1

5.0a1

EPSS

Процентиль: 56%
0.00332
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
nvd
больше 8 лет назад

Multiple cross-site request forgery (CSRF) vulnerabilities in Zope Management Interface 4.3.7 and earlier, and Plone before 5.x.

EPSS

Процентиль: 56%
0.00332
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-352