Описание
USVN (aka User-friendly SVN) before 1.0.10 allows CSRF, related to the lack of the SameSite Strict feature.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.10 (исключая)
cpe:2.3:a:usvn:usvn:*:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00214
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
github
больше 3 лет назад
USVN (aka User-friendly SVN) before 1.0.10 allows CSRF, related to the lack of the SameSite Strict feature.
EPSS
Процентиль: 44%
0.00214
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-352