Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12257

Опубликовано: 18 мая 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

rConfig 3.9.4 is vulnerable to cross-site request forgery (CSRF) because it lacks implementation of CSRF protection such as a CSRF token. An attacker can leverage this vulnerability by creating a form (add a user, delete a user, or edit a user).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rconfig:rconfig:3.9.4:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00574
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

rConfig 3.9.4 is vulnerable to cross-site request forgery (CSRF) because it lacks implementation of CSRF protection such as a CSRF token. An attacker can leverage this vulnerability by creating a form (add a user, delete a user, or edit a user).

EPSS

Процентиль: 68%
0.00574
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352