Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28656

Опубликовано: 09 апр. 2024
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Cross-Site Request Forgery (CSRF) vulnerability in Credential page of Apache Zeppelin allows an attacker to submit malicious request. This issue affects Apache Zeppelin Apache Zeppelin version 0.9.0 and prior versions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:zeppelin:*:*:*:*:*:*:*:*
Версия до 0.9.0 (включая)

EPSS

Процентиль: 79%
0.01322
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 5.4
github
почти 2 года назад

Apache Zeppelin CSRF vulnerability in the Credentials page

EPSS

Процентиль: 79%
0.01322
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352