Описание
In Mirumee Saleor 2.7.0 (fixed in 2.8.0), CSRF protection middleware was accidentally disabled, which allowed attackers to send a POST request without a valid CSRF token and be accepted by the server.
Ссылки
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:mirumee:saleor:2.7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00141
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
EPSS
Процентиль: 34%
0.00141
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-352