Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v9gj-5rgp-w33r

Опубликовано: 19 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

Modoboa is vulnerable to Cross-Site Request Forgery

Modoboa 2.0.3 and prior is vulnerable to Cross-Site Request Forgery. A patch is available and anticipated to be part of version 2.0.4.

Пакеты

Наименование

modoboa

pip
Затронутые версииВерсия исправления

<= 2.0.3

2.0.4

EPSS

Процентиль: 52%
0.0029
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 6.5
nvd
около 3 лет назад

Cross-Site Request Forgery (CSRF) in GitHub repository modoboa/modoboa prior to 2.0.4.

CVSS3: 6.5
fstec
около 3 лет назад

Уязвимость почтового сервера modoboa/modoboa, связанная с подделкой межсайтовых запросов, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 52%
0.0029
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-352