Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-3909

Опубликовано: 04 сент. 2008
Источник: nvd
CVSS2: 5.8
EPSS Низкий

Описание

The administration application in Django 0.91, 0.95, and 0.96 stores unauthenticated HTTP POST requests and processes them after successful authentication occurs, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks and delete or modify data via unspecified requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:djangoproject:django:*:*:*:*:*:*:*:*
Версия от 0.91 (включая) до 0.91.3 (исключая)
cpe:2.3:a:djangoproject:django:*:*:*:*:*:*:*:*
Версия от 0.95 (включая) до 0.95.4 (исключая)
cpe:2.3:a:djangoproject:django:*:*:*:*:*:*:*:*
Версия от 0.96 (включая) до 0.96.3 (исключая)

EPSS

Процентиль: 56%
0.00931
Низкий

5.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

ubuntu
почти 18 лет назад

The administration application in Django 0.91, 0.95, and 0.96 stores unauthenticated HTTP POST requests and processes them after successful authentication occurs, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks and delete or modify data via unspecified requests.

debian
почти 18 лет назад

The administration application in Django 0.91, 0.95, and 0.96 stores u ...

CVSS3: 7.5
github
около 4 лет назад

Django cross-site request forgery (CSRF) vulnerability

EPSS

Процентиль: 56%
0.00931
Низкий

5.8 Medium

CVSS2

Дефекты

CWE-352