Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24947

Опубликовано: 25 фев. 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Apache JSPWiki user preferences form is vulnerable to CSRF attacks, which can lead to account takeover. Apache JSPWiki users should upgrade to 2.11.2 or later.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:jspwiki:*:*:*:*:*:*:*:*
Версия до 2.11.2 (исключая)

EPSS

Процентиль: 83%
0.01846
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 4 года назад

Apache JSPWiki user preferences form is vulnerable to CSRF attacks, which can lead to account takeover. Apache JSPWiki users should upgrade to 2.11.2 or later.

CVSS3: 8.8
debian
почти 4 года назад

Apache JSPWiki user preferences form is vulnerable to CSRF attacks, wh ...

CVSS3: 8.8
github
почти 4 года назад

Cross Site Request Forgery in Apache JSPWiki

EPSS

Процентиль: 83%
0.01846
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352