Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vq4h-xrwc-m639

Опубликовано: 16 сент. 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8

Описание

rdiffweb CSRF vulnerability in profile's SSH keys can lead to unauthorized access

rdiffweb prior to 2.4.3 is vulnerable to Cross-Site Request Forgery (CSRF). While adding SSH public keys to the profile, the server accepts the GET request, which results in adding an SSH public key to the profile and leads to unauthorized access to the system and backups. Version 2.4.3 contains a patch for this issue.

Пакеты

Наименование

rdiffweb

pip
Затронутые версииВерсия исправления

< 2.4.3

2.4.3

EPSS

Процентиль: 33%
0.00134
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
nvd
больше 3 лет назад

Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffweb prior to 2.4.3.

CVSS3: 8.8
debian
больше 3 лет назад

Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffwe ...

EPSS

Процентиль: 33%
0.00134
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-352