Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-14369

Опубликовано: 02 дек. 2020
Источник: nvd
CVSS3: 6.3
CVSS2: 6.8
EPSS Низкий

Описание

This release fixes a Cross Site Request Forgery vulnerability was found in Red Hat CloudForms which forces end users to execute unwanted actions on a web application in which the user is currently authenticated. An attacker can make a forgery HTTP request to the server by crafting custom flash file which can force the user to perform state changing requests like provisioning VMs, running ansible playbooks and so forth.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:redhat:cloudforms:*:*:*:*:*:*:*:*
Версия до 5.11 (включая)

EPSS

Процентиль: 31%
0.00115
Низкий

6.3 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352
CWE-352

Связанные уязвимости

CVSS3: 6.3
redhat
больше 5 лет назад

This release fixes a Cross Site Request Forgery vulnerability was found in Red Hat CloudForms which forces end users to execute unwanted actions on a web application in which the user is currently authenticated. An attacker can make a forgery HTTP request to the server by crafting custom flash file which can force the user to perform state changing requests like provisioning VMs, running ansible playbooks and so forth.

CVSS3: 6.3
fstec
больше 5 лет назад

Уязвимость программной платформы для управления виртуальными средами CloudForms Management Engine, связанная с отсутствием защиты от межсайтовой подмены запросов (CSRF), позволяющая нарушителю выполнить произвольные действия в контексте текущего пользователя

EPSS

Процентиль: 31%
0.00115
Низкий

6.3 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352
CWE-352