Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xmr6-p3jv-fvww

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Cross-site request forgery (CSRF) vulnerability in /ctrl in the web interface in HomeSeer HS2 2.5.0.20 allows remote attackers to hijack the authentication of admins for requests that execute arbitrary programs.

Cross-site request forgery (CSRF) vulnerability in /ctrl in the web interface in HomeSeer HS2 2.5.0.20 allows remote attackers to hijack the authentication of admins for requests that execute arbitrary programs.

EPSS

Процентиль: 42%
0.002
Низкий

Дефекты

CWE-352

Связанные уязвимости

nvd
около 14 лет назад

Cross-site request forgery (CSRF) vulnerability in /ctrl in the web interface in HomeSeer HS2 2.5.0.20 allows remote attackers to hijack the authentication of admins for requests that execute arbitrary programs.

EPSS

Процентиль: 42%
0.002
Низкий

Дефекты

CWE-352