Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w8fq-xgvh-cxc2

Опубликовано: 23 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Silverstripe Forum Module CSRF Vulnerability

A number of form actions in the Forum module are directly accessible. A malicious user (e.g. spammer) can use GET requests to create Members and post to forums, bypassing CSRF and anti-spam measures.

Additionally, a forum moderator could be tricked into clicking a specially crafted URL, resulting in a topic being moved.

Thanks to Michael Strong for discovering.

Пакеты

Наименование

silverstripe/forum

composer
Затронутые версииВерсия исправления

<= 0.6.1

0.6.2

Наименование

silverstripe/forum

composer
Затронутые версииВерсия исправления

>= 0.7.0, <= 0.7.3

0.7.4

5.3 Medium

CVSS3

Дефекты

CWE-352
CWE-425

5.3 Medium

CVSS3

Дефекты

CWE-352
CWE-425