Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rw3m-9ff4-qmp2

Опубликовано: 19 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Syslifters SysReptor before 2024.40 has a CSRF vulnerability for WebSocket connections.

Syslifters SysReptor before 2024.40 has a CSRF vulnerability for WebSocket connections.

EPSS

Процентиль: 60%
0.00403
Низкий

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
nvd
больше 1 года назад

Cross-Site WebSocket Hijacking in SysReptor from version 2024.28 to version 2024.30 causes attackers to escalate privileges and obtain sensitive information when a logged-in SysReptor user visits a malicious same-site subdomain in the same browser session.

EPSS

Процентиль: 60%
0.00403
Низкий

8.8 High

CVSS3

Дефекты

CWE-352