Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-7016

Опубликовано: 21 авг. 2009
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

tnftpd before 20080929 splits large command strings into multiple commands, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks via unknown vectors, probably involving a crafted ftp:// link to a tnftpd server.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:luke_mewburn:tnftpd:20040810:*:*:*:*:*:*:*
cpe:2.3:a:luke_mewburn:tnftpd:20061217:*:*:*:*:*:*:*
cpe:2.3:a:luke_mewburn:tnftpd:20080609:*:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.00232
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

tnftpd before 20080929 splits large command strings into multiple commands, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks via unknown vectors, probably involving a crafted ftp:// link to a tnftpd server.

EPSS

Процентиль: 46%
0.00232
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352