Логотип exploitDog
bind:CVE-2024-2449
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-2449

Количество 4

Количество 4

nvd логотип

CVE-2024-2449

почти 2 года назад

A cross-site request forgery vulnerability has been identified in LoadMaster.  It is possible for a malicious actor, who has prior knowledge of the IP or hostname of a specific LoadMaster, to direct an authenticated LoadMaster administrator to a third-party site. In such a scenario, the CSRF payload hosted on the malicious site would execute HTTP transactions on behalf of the LoadMaster administrator.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-6xvx-6cwv-53hw

почти 2 года назад

A cross-site request forgery vulnerability has been identified in LoadMaster.  It is possible for a malicious actor, who has prior knowledge of the IP or hostname of a specific LoadMaster, to direct an authenticated LoadMaster administrator to a third-party site. In such a scenario, the CSRF payload hosted on the malicious site would execute HTTP transactions on behalf of the LoadMaster administrator.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-03540

почти 2 года назад

Уязвимость платформы для развертывания и управления приложениями LoadMaster, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-03539

почти 2 года назад

Уязвимость пользовательского интерфейса платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнять произвольные команды

CVSS3: 8.4
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-2449

A cross-site request forgery vulnerability has been identified in LoadMaster.  It is possible for a malicious actor, who has prior knowledge of the IP or hostname of a specific LoadMaster, to direct an authenticated LoadMaster administrator to a third-party site. In such a scenario, the CSRF payload hosted on the malicious site would execute HTTP transactions on behalf of the LoadMaster administrator.

CVSS3: 7.5
6%
Низкий
почти 2 года назад
github логотип
GHSA-6xvx-6cwv-53hw

A cross-site request forgery vulnerability has been identified in LoadMaster.  It is possible for a malicious actor, who has prior knowledge of the IP or hostname of a specific LoadMaster, to direct an authenticated LoadMaster administrator to a third-party site. In such a scenario, the CSRF payload hosted on the malicious site would execute HTTP transactions on behalf of the LoadMaster administrator.

CVSS3: 7.5
6%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-03540

Уязвимость платформы для развертывания и управления приложениями LoadMaster, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 7.5
6%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-03539

Уязвимость пользовательского интерфейса платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнять произвольные команды

CVSS3: 8.4
23%
Средний
почти 2 года назад

Уязвимостей на страницу