Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r67m-52qx-gfgc

Опубликовано: 15 фев. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

Cross-Site Request Forgery in mm_forum

The mm_forum extension through 1.9.5 for TYPO3 allows XSS that can be exploited via CSRF.

EPSS

Процентиль: 30%
0.00113
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352
CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 5 лет назад

The mm_forum extension through 1.9.5 for TYPO3 allows XSS that can be exploited via CSRF.

EPSS

Процентиль: 30%
0.00113
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352
CWE-79