Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-prvg-rh5h-74jr

Опубликовано: 09 апр. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Apache Zeppelin CSRF vulnerability in the Credentials page

Cross-Site Request Forgery (CSRF) vulnerability in Credential page of Apache Zeppelin allows an attacker to submit malicious request. This issue affects Apache Zeppelin Apache Zeppelin version 0.9.0 and prior versions.

Пакеты

Наименование

org.apache.zeppelin:zeppelin-web

maven
Затронутые версииВерсия исправления

<= 0.9.0

Отсутствует

EPSS

Процентиль: 82%
0.01761
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 5.4
nvd
почти 2 года назад

Cross-Site Request Forgery (CSRF) vulnerability in Credential page of Apache Zeppelin allows an attacker to submit malicious request. This issue affects Apache Zeppelin Apache Zeppelin version 0.9.0 and prior versions.

EPSS

Процентиль: 82%
0.01761
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352