Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-36389

Опубликовано: 17 июн. 2021
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Описание

In CiviCRM before 5.28.1 and CiviCRM ESR before 5.27.5 ESR, the CKEditor configuration form allows CSRF.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:civicrm:civicrm:*:*:*:*:extended_security_release:*:*:*
Версия до 5.27.5 (исключая)
cpe:2.3:a:civicrm:civicrm:*:*:*:*:-:*:*:*
Версия до 5.28.1 (исключая)

EPSS

Процентиль: 61%
0.00409
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 4 лет назад

In CiviCRM before 5.28.1 and CiviCRM ESR before 5.27.5 ESR, the CKEditor configuration form allows CSRF.

CVSS3: 4.3
debian
больше 4 лет назад

In CiviCRM before 5.28.1 and CiviCRM ESR before 5.27.5 ESR, the CKEdit ...

CVSS3: 4.3
github
больше 3 лет назад

In CiviCRM before 5.28.1 and CiviCRM ESR before 5.27.5 ESR, the CKEditor configuration form allows CSRF.

CVSS3: 4.3
fstec
больше 5 лет назад

Уязвимость формы конфигурации CKEditor веб-системы отслеживания связей и управления взаимодействием CiviCRM, связанная с подделкой межсайтовых запросов, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 61%
0.00409
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-352