Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qr2m-pw9p-fm7w

Опубликовано: 08 мая 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Cross Site Request Forgery (CSRF) vulnerability in Bluethrust Clan Scripts v4 allows attackers to escilate privledges to an arbitrary account via a crafted request to /members/console.php?cID=5.

Cross Site Request Forgery (CSRF) vulnerability in Bluethrust Clan Scripts v4 allows attackers to escilate privledges to an arbitrary account via a crafted request to /members/console.php?cID=5.

EPSS

Процентиль: 29%
0.00107
Низкий

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
nvd
почти 3 года назад

Cross Site Request Forgery (CSRF) vulnerability in Bluethrust Clan Scripts v4 allows attackers to escilate privledges to an arbitrary account via a crafted request to /members/console.php?cID=5.

EPSS

Процентиль: 29%
0.00107
Низкий

8.8 High

CVSS3

Дефекты

CWE-352