Описание
Cross-site request forgery (CSRF) vulnerability in HP StoreOnce Backup system software before 3.13.1 allows remote authenticated users to hijack the authentication of unspecified victims via unknown vectors.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.13.0 (включая)
cpe:2.3:o:hp:storeonce_backup_system_software:*:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00093
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 8.8
github
больше 3 лет назад
Cross-site request forgery (CSRF) vulnerability in HP StoreOnce Backup system software before 3.13.1 allows remote authenticated users to hijack the authentication of unspecified victims via unknown vectors.
fstec
около 10 лет назад
Уязвимость микропрограммного обеспечения системы резервного копирования Storeonce Backup, позволяющая нарушителю подменить пользователя в ходе сессии
EPSS
Процентиль: 26%
0.00093
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-352