Описание
A CSRF vulnerability allows malicious websites to retrieve logs and technical support archives in Sophos Connect versions older than 2.2.90.
Уязвимые конфигурации
Конфигурация 1Версия до 2.2.90 (исключая)
cpe:2.3:a:sophos:connect:*:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00141
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-352
CWE-352
Связанные уязвимости
CVSS3: 4.3
github
почти 3 года назад
A CSRF vulnerability allows malicious websites to retrieve logs and technical support archives in Sophos Connect versions older than 2.2.90.
EPSS
Процентиль: 34%
0.00141
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-352
CWE-352