Описание
FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via the /system/share/ztree_category_edit.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:flycms_project:flycms:1.0:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00075
Низкий
7.4 High
CVSS3
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 7.4
github
почти 2 года назад
FlyCms v1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via the /system/share/ztree_category_edit.
EPSS
Процентиль: 23%
0.00075
Низкий
7.4 High
CVSS3
Дефекты
CWE-352