Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-18964

Опубликовано: 11 мая 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Cross Site Request Forgery (CSRF) Vulnerability in ForestBlog latest version via the website Management background, which could let a remote malicious gain privileges.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:forestblog_project:forestblog:2019-04-04:*:*:*:*:*:*:*

EPSS

Процентиль: 34%
0.00141
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

Cross Site Request Forgery (CSRF) Vulnerability in ForestBlog latest version via the website Management background, which could let a remote malicious gain privileges.

EPSS

Процентиль: 34%
0.00141
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352