Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-3022

Опубликовано: 31 авг. 2009
Источник: nvd
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Cross-site request forgery (CSRF) vulnerability in bingo!CMS 1.2 and earlier allows remote attackers to hijack the authentication of other users for requests that modify configuration or change content via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:itd-inc:bingo\!cms:*:-:commercial:*:*:*:*:*
Версия до 1.2 (включая)
cpe:2.3:a:itd-inc:bingo\!cms:*:-:core:*:*:*:*:*
Версия до 1.2 (включая)

EPSS

Процентиль: 37%
0.00161
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352
CWE-352

Связанные уязвимости

CVSS3: 6.5
github
почти 4 года назад

Cross-site request forgery (CSRF) vulnerability in bingo!CMS 1.2 and earlier allows remote attackers to hijack the authentication of other users for requests that modify configuration or change content via unspecified vectors.

EPSS

Процентиль: 37%
0.00161
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352
CWE-352