Описание
Cross-site request forgery (CSRF) vulnerability in MODx 0.9.6.1p2 and earlier allows remote attackers to perform unauthorized actions as other users via unknown vectors.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия до 0.9.6.1 (включая)
Одно из
cpe:2.3:a:modxcms:modxcms:*:*:*:*:*:*:*:*
cpe:2.3:a:modxcms:modxcms:0.9.0:*:*:*:*:*:*:*
cpe:2.3:a:modxcms:modxcms:0.9.1:*:*:*:*:*:*:*
cpe:2.3:a:modxcms:modxcms:0.9.2.1:*:*:*:*:*:*:*
cpe:2.3:a:modxcms:modxcms:0.9.5:*:*:*:*:*:*:*
cpe:2.3:a:modxcms:modxcms:0.9.6:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00175
Низкий
6 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
github
больше 3 лет назад
Cross-site request forgery (CSRF) vulnerability in MODx 0.9.6.1p2 and earlier allows remote attackers to perform unauthorized actions as other users via unknown vectors.
EPSS
Процентиль: 39%
0.00175
Низкий
6 Medium
CVSS2
Дефекты
CWE-352