Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-2151

Опубликовано: 03 июн. 2010
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

Cross-site request forgery (CSRF) vulnerability in Fujitsu e-Pares V01 L01 V01 L01, L03, L10, L20, L30, and L40 allows remote attackers to hijack the authentication of users for requests that modify "facility reservation data" via unknown vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fujitsu:e-pares:l01:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:e-pares:l03:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:e-pares:l10:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:e-pares:l20:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:e-pares:l30:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:e-pares:l40:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:e-pares:v01:*:*:*:*:*:*:*

EPSS

Процентиль: 31%
0.00119
Низкий

2.6 Low

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

Cross-site request forgery (CSRF) vulnerability in Fujitsu e-Pares V01 L01 V01 L01, L03, L10, L20, L30, and L40 allows remote attackers to hijack the authentication of users for requests that modify "facility reservation data" via unknown vectors.

EPSS

Процентиль: 31%
0.00119
Низкий

2.6 Low

CVSS2

Дефекты

CWE-352