Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36444

Опубликовано: 03 фев. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Cross Site Request Forgery (CSRF) vulnerability in imcat 5.4 allows remote attackers to gain escalated privileges via flaws one time token generation on the add administrator page.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:txjia:imcat:5.4:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00316
Низкий

8.8 High

CVSS3

Дефекты

CWE-352
CWE-352

Связанные уязвимости

CVSS3: 8.8
github
около 3 лет назад

Cross Site Request Forgery (CSRF) vulnerability in imcat 5.4 allows remote attackers to gain escalated privileges via flaws one time token generation on the add administrator page.

EPSS

Процентиль: 54%
0.00316
Низкий

8.8 High

CVSS3

Дефекты

CWE-352
CWE-352