Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v22m-xr3c-679j

Опубликовано: 03 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Cross-site request forgery (CSRF) vulnerability in logout.action in Atlassian Confluence 3.4.6 allows remote attackers to hijack the authentication of administrators for requests that logout the user via a comment.

Cross-site request forgery (CSRF) vulnerability in logout.action in Atlassian Confluence 3.4.6 allows remote attackers to hijack the authentication of administrators for requests that logout the user via a comment.

EPSS

Процентиль: 40%
0.0018
Низкий

Дефекты

CWE-352

Связанные уязвимости

nvd
около 11 лет назад

Cross-site request forgery (CSRF) vulnerability in logout.action in Atlassian Confluence 3.4.6 allows remote attackers to hijack the authentication of administrators for requests that logout the user via a comment.

EPSS

Процентиль: 40%
0.0018
Низкий

Дефекты

CWE-352