Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-35486

Опубликовано: 03 мар. 2026
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

A Cross-Site Request Forgery (CSRF) vulnerability in Nokia IMPACT through 19.11.2.10-20210118042150283 allows a remote attacker to import and overwrite the entire application configuration. Specifically, in /ui/rest-proxy/entity/import, neither the X-CSRF-NONCE HTTP header nor the CSRF-NONCE cookie is validated.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nokia:impact_mobile:*:*:*:*:*:*:*:*
Версия до 19.11.2.10-20210118042150283 (включая)

EPSS

Процентиль: 8%
0.00027
Низкий

8.1 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.1
github
2 месяца назад

A Cross-Site Request Forgery (CSRF) vulnerability in Nokia IMPACT through 19.11.2.10-20210118042150283 allows a remote attacker to import and overwrite the entire application configuration. Specifically, in /ui/rest-proxy/entity/import, neither the X-CSRF-NONCE HTTP header nor the CSRF-NONCE cookie is validated.

EPSS

Процентиль: 8%
0.00027
Низкий

8.1 High

CVSS3

Дефекты

CWE-352