Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25832

Опубликовано: 09 мая 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

There is a cross-site-request forgery vulnerability in Esri Portal for ArcGIS Versions 11.0 and below that may allow an attacker to trick an authorized user into executing unwanted actions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:esri:portal_for_arcgis:*:*:*:*:*:*:*:*
Версия до 11.0 (включая)

EPSS

Процентиль: 41%
0.00195
Низкий

8.8 High

CVSS3

Дефекты

CWE-352
CWE-352

Связанные уязвимости

CVSS3: 6.8
github
больше 2 лет назад

There is a cross-site-request forgery vulnerability in Esri Portal for ArcGIS Versions 11.0 and below that may allow an attacker to trick an authorized user into executing unwanted actions. 

EPSS

Процентиль: 41%
0.00195
Низкий

8.8 High

CVSS3

Дефекты

CWE-352
CWE-352