Описание
Kotti before 1.3.2 and 2.x before 2.0.0b2 has CSRF in the local roles implementation, as demonstrated by triggering a permission change via a /admin-document/@@share request.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.2 (исключая)
Одно из
cpe:2.3:a:kotti_project:kotti:*:*:*:*:*:*:*:*
cpe:2.3:a:kotti_project:kotti:2.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:kotti_project:kotti:2.0.0b1:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00134
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
EPSS
Процентиль: 33%
0.00134
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-352