Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28055

Опубликовано: 15 апр. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Описание

An issue was discovered in Centreon-Web in Centreon Platform 20.10.0. The anti-CSRF token generation is predictable, which might allow CSRF attacks that add an admin user.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:centreon:centreon:20.10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 25%
0.00085
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-330

Связанные уязвимости

CVSS3: 6.5
github
больше 4 лет назад

Predictable CSRF tokens in centreon/centreon

EPSS

Процентиль: 25%
0.00085
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-330