Описание
Cross-site request forgery (CSRF) vulnerability in Edgewall Trac 0.10 and earlier allows remote attackers to perform unauthorized actions as other users via unknown vectors.
Ссылки
- Patch
- Patch
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 0.10 (включая)
Одно из
cpe:2.3:a:edgewall_software:trac:*:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.5:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.5.1:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.5.2:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.6:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.6.1:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.7:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.7.1:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.8:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.8.1:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.8.2:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.8.3:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.8.4:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.9:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.9.1:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.9.2:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.9.3:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.9.4:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.9.5:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.9.6:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.9b1:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.9b2:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.50.9:*:*:*:*:*:*:*
EPSS
Процентиль: 82%
0.01821
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
ubuntu
около 19 лет назад
Cross-site request forgery (CSRF) vulnerability in Edgewall Trac 0.10 and earlier allows remote attackers to perform unauthorized actions as other users via unknown vectors.
debian
около 19 лет назад
Cross-site request forgery (CSRF) vulnerability in Edgewall Trac 0.10 ...
CVSS3: 7.5
github
почти 4 года назад
Edgewall Trac Cross-site request forgery (CSRF) vulnerability
EPSS
Процентиль: 82%
0.01821
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other