Описание
Mahara before 20.10.5, 21.04.4, 21.10.2, and 22.04.0 is vulnerable to Cross Site Request Forgery (CSRF) because randomly generated tokens are too easily guessable.
Ссылки
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 20.10.5 (исключая)Версия от 21.04.0 (включая) до 21.04.4 (исключая)Версия от 21.10.0 (включая) до 21.10.2 (исключая)
Одно из
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:*
cpe:2.3:a:mahara:mahara:22.04.0:rc1:*:*:*:*:*:*
EPSS
Процентиль: 29%
0.00103
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 8.8
debian
почти 4 года назад
Mahara before 20.10.5, 21.04.4, 21.10.2, and 22.04.0 is vulnerable to ...
CVSS3: 8.8
github
почти 4 года назад
Mahara before 20.10.5, 21.04.4, 21.10.2, and 22.04.0 is vulnerable to Cross Site Request Forgery (CSRF) because randomly generated tokens are too easily guessable.
EPSS
Процентиль: 29%
0.00103
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-352