Описание
An issue was discovered in Centreon-Web in Centreon Platform 20.10.0. The anti-CSRF token generation is predictable, which might allow CSRF attacks that add an admin user.
Ссылки
- Issue TrackingPatchThird Party Advisory
- Issue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:centreon:centreon:20.10.0:*:*:*:*:*:*:*
EPSS
Процентиль: 25%
0.00085
Низкий
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-330
Связанные уязвимости
EPSS
Процентиль: 25%
0.00085
Низкий
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-330