Описание
socket/transport.ex in Phoenix before 1.6.14 mishandles check_origin wildcarding. NOTE: LiveView applications are unaffected by default because of the presence of a LiveView CSRF token.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.6.14 (исключая)
cpe:2.3:a:phoenixframework:phoenix:*:*:*:*:*:*:*:*
EPSS
Процентиль: 41%
0.00194
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-Other
CWE-863
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
Phoenix before 1.6.14 mishandles check_origin wildcarding
EPSS
Процентиль: 41%
0.00194
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-Other
CWE-863