Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-4562

Опубликовано: 13 мая 2014
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

The omniauth-facebook gem 1.4.1 before 1.5.0 does not properly store the session parameter, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks via the state parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:madeofcode:omniauth-facebook:1.4.1:*:*:*:*:ruby:*:*

EPSS

Процентиль: 65%
0.00481
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

debian
больше 11 лет назад

The omniauth-facebook gem 1.4.1 before 1.5.0 does not properly store t ...

github
больше 8 лет назад

omniauth-facebook Cross-Site Request Forgery vulnerability

EPSS

Процентиль: 65%
0.00481
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352