Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2020-4040

около 6 лет назад

Bolt CMS before version 3.7.1 lacked CSRF protection in the preview generating endpoint. Previews are intended to be generated by the admins, developers, chief-editors, and editors, who are authorized to create content in the application. But due to lack of proper CSRF protection, unauthorized users could generate a preview. This has been fixed in Bolt 3.7.1

CVSS3: 8.6
EPSS: Низкий
msrc логотип

CVE-2020-4040

10 месяцев назад

CSRF issue on preview pages in Bolt CMS

CVSS3: 8.6
EPSS: Низкий
github логотип

GHSA-2q66-6cc3-6xm8

около 6 лет назад

CSRF issue on preview pages in Bolt CMS

CVSS3: 8.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-4040

Bolt CMS before version 3.7.1 lacked CSRF protection in the preview generating endpoint. Previews are intended to be generated by the admins, developers, chief-editors, and editors, who are authorized to create content in the application. But due to lack of proper CSRF protection, unauthorized users could generate a preview. This has been fixed in Bolt 3.7.1

CVSS3: 8.6
2%
Низкий
около 6 лет назад
msrc логотип
CVE-2020-4040

CSRF issue on preview pages in Bolt CMS

CVSS3: 8.6
2%
Низкий
10 месяцев назад
github логотип
GHSA-2q66-6cc3-6xm8

CSRF issue on preview pages in Bolt CMS

CVSS3: 8.6
2%
Низкий
около 6 лет назад

Уязвимостей на страницу