Описание
Clockwork Web before 0.1.2, when Rails before 5.2 is used, allows CSRF.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
- Issue TrackingThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- Issue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.1.2 (исключая)Версия до 5.2.0 (исключая)
Одновременно
cpe:2.3:a:clockwork_web_project:clockwork_web:*:*:*:*:*:*:*:*
cpe:2.3:a:rubyonrails:rails:*:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00313
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-352
CWE-652
Связанные уязвимости
CVSS3: 6.5
github
около 3 лет назад
Clockwork Web contains a Cross-Site Request Forgery Vulnerability with Rails < 5.2
EPSS
Процентиль: 54%
0.00313
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-352
CWE-652