Описание
A cross-site request forgery (CSRF) in Rockoa v1.9.8 allows an authenticated attacker to arbitrarily add an administrator account.
Ссылки
- Broken LinkProduct
- ExploitIssue TrackingThird Party Advisory
- Broken LinkProduct
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:rockoa:rockoa:1.9.8:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00112
Низкий
8 High
CVSS3
6 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
github
около 4 лет назад
A cross-site request forgery (CSRF) in Rockoa v1.9.8 allows an authenticated attacker to arbitrarily add an administrator account.
EPSS
Процентиль: 30%
0.00112
Низкий
8 High
CVSS3
6 Medium
CVSS2
Дефекты
CWE-352