Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pfj7-w373-gqch

Опубликовано: 28 окт. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Cross-Site Request Forgery in firefly-iii

firefly-iii is vulnerable to Cross-Site Request Forgery (CSRF).

Пакеты

Наименование

grumpydictator/firefly-iii

composer
Затронутые версииВерсия исправления

<= 5.6.2

Отсутствует

EPSS

Процентиль: 44%
0.00214
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 6.5
nvd
больше 4 лет назад

firefly-iii is vulnerable to Cross-Site Request Forgery (CSRF)

EPSS

Процентиль: 44%
0.00214
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352