Описание
Cross-Site Request Forgery (CSRF) in GitHub repository modoboa/modoboa prior to 2.0.4.
Ссылки
- PatchThird Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- PatchThird Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.4 (исключая)
cpe:2.3:a:modoboa:modoboa:*:*:*:*:*:modoboa:*:*
EPSS
Процентиль: 52%
0.0029
Низкий
5.4 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 6.3
github
около 3 лет назад
Modoboa is vulnerable to Cross-Site Request Forgery
CVSS3: 6.5
fstec
около 3 лет назад
Уязвимость почтового сервера modoboa/modoboa, связанная с подделкой межсайтовых запросов, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
EPSS
Процентиль: 52%
0.0029
Низкий
5.4 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-352