Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-23960

Опубликовано: 11 янв. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Multiple cross-site request forgery (CSRF) vulnerabilities in the Admin Console in Fork before 5.8.3 allows remote attackers to perform unauthorized actions as administrator to (1) approve the mass of the user's comments, (2) restoring a deleted user, (3) installing or running modules, (4) resetting the analytics, (5) pinging the mailmotor api, (6) uploading things to the media library, (7) exporting locale.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fork-cms:fork_cms:*:*:*:*:*:*:*:*
Версия до 5.8.3 (исключая)

EPSS

Процентиль: 43%
0.00205
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
github
почти 5 лет назад

Cross-Site Request Forgery in ForkCMS

EPSS

Процентиль: 43%
0.00205
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352