Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vwxq-h662-6mgh

Опубликовано: 19 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.6

Описание

Cross-Site Request Forgery (CSRF) vulnerability in 荒野无灯 Hacklog DownloadManager allows Upload a Web Shell to a Web Server.This issue affects Hacklog DownloadManager: from n/a through 2.1.4.

Cross-Site Request Forgery (CSRF) vulnerability in 荒野无灯 Hacklog DownloadManager allows Upload a Web Shell to a Web Server.This issue affects Hacklog DownloadManager: from n/a through 2.1.4.

EPSS

Процентиль: 42%
0.00202
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 9.6
nvd
около 1 года назад

Cross-Site Request Forgery (CSRF) vulnerability in 荒野无灯 Hacklog DownloadManager allows Upload a Web Shell to a Web Server.This issue affects Hacklog DownloadManager: from n/a through 2.1.4.

EPSS

Процентиль: 42%
0.00202
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-352