Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11003

Опубликовано: 14 апр. 2020
Источник: nvd
CVSS3: 4.8
CVSS3: 8.1
CVSS2: 5.8
EPSS Низкий

Описание

Oasis before version 2.15.0 has a potential DNS rebinding or CSRF vulnerability. If you're running a vulnerable application on your computer and an attacker can trick you into visiting a malicious website, they could use DNS rebinding and CSRF attacks to read/write to vulnerable applications. This has been patched in 2.15.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fraction:oasis:*:*:*:*:*:*:*:*
Версия до 2.15.0 (исключая)

EPSS

Процентиль: 34%
0.00138
Низкий

4.8 Medium

CVSS3

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-352
CWE-352

Связанные уязвимости

CVSS3: 4.8
github
почти 6 лет назад

CSRF and DNS Rebinding in Oasis

EPSS

Процентиль: 34%
0.00138
Низкий

4.8 Medium

CVSS3

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-352
CWE-352