Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-6134

Опубликовано: 09 апр. 2013
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Cross-site request forgery (CSRF) vulnerability in the omniauth-oauth2 gem 1.1.1 and earlier for Ruby allows remote attackers to hijack the authentication of users for requests that modify session state.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:omniauth-oauth2_project:omniauth-oauth2:*:*:*:*:*:ruby:*:*
Версия до 1.1.1 (исключая)

EPSS

Процентиль: 22%
0.00072
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

debian
почти 13 лет назад

Cross-site request forgery (CSRF) vulnerability in the omniauth-oauth2 ...

github
больше 8 лет назад

omniauth-oauth2 Cross-Site Request Forgery vulnerability

EPSS

Процентиль: 22%
0.00072
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352