Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p8f7-22gq-m7j9

Опубликовано: 17 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Phoenix before 1.6.14 mishandles check_origin wildcarding

socket/transport.ex in Phoenix before 1.6.14 mishandles check_origin wildcarding. NOTE: LiveView applications are unaffected by default because of the presence of a LiveView CSRF token.

Пакеты

Наименование

phoenix

Затронутые версииВерсия исправления

< 1.6.14

1.6.14

EPSS

Процентиль: 41%
0.00194
Низкий

7.5 High

CVSS3

Дефекты

CWE-346
CWE-863

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

socket/transport.ex in Phoenix before 1.6.14 mishandles check_origin wildcarding. NOTE: LiveView applications are unaffected by default because of the presence of a LiveView CSRF token.

EPSS

Процентиль: 41%
0.00194
Низкий

7.5 High

CVSS3

Дефекты

CWE-346
CWE-863