Логотип exploitDog
bind:CVE-2019-18346
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-18346

Количество 5

Количество 5

ubuntu логотип

CVE-2019-18346

почти 6 лет назад

A CSRF issue was discovered in DAViCal through 1.1.8. If an authenticated user visits an attacker-controlled webpage, the attacker can send arbitrary requests in the name of the user to the application. If the attacked user is an administrator, the attacker could for example add a new admin user.

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2019-18346

почти 6 лет назад

A CSRF issue was discovered in DAViCal through 1.1.8. If an authenticated user visits an attacker-controlled webpage, the attacker can send arbitrary requests in the name of the user to the application. If the attacked user is an administrator, the attacker could for example add a new admin user.

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2019-18346

почти 6 лет назад

A CSRF issue was discovered in DAViCal through 1.1.8. If an authentica ...

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-27m2-q889-735v

больше 3 лет назад

A CSRF issue was discovered in DAViCal through 1.1.8. If an authenticated user visits an attacker-controlled webpage, the attacker can send arbitrary requests in the name of the user to the application. If the attacked user is an administrator, the attacker could for example add a new admin user.

EPSS: Низкий
fstec логотип

BDU:2020-01981

почти 6 лет назад

Уязвимость множества элементов сервера обмена календарями DAViCal, связанная с недостатками механизмов противодействия межсайтовой фальсификации, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2019-18346

A CSRF issue was discovered in DAViCal through 1.1.8. If an authenticated user visits an attacker-controlled webpage, the attacker can send arbitrary requests in the name of the user to the application. If the attacked user is an administrator, the attacker could for example add a new admin user.

CVSS3: 8.8
1%
Низкий
почти 6 лет назад
nvd логотип
CVE-2019-18346

A CSRF issue was discovered in DAViCal through 1.1.8. If an authenticated user visits an attacker-controlled webpage, the attacker can send arbitrary requests in the name of the user to the application. If the attacked user is an administrator, the attacker could for example add a new admin user.

CVSS3: 8.8
1%
Низкий
почти 6 лет назад
debian логотип
CVE-2019-18346

A CSRF issue was discovered in DAViCal through 1.1.8. If an authentica ...

CVSS3: 8.8
1%
Низкий
почти 6 лет назад
github логотип
GHSA-27m2-q889-735v

A CSRF issue was discovered in DAViCal through 1.1.8. If an authenticated user visits an attacker-controlled webpage, the attacker can send arbitrary requests in the name of the user to the application. If the attacked user is an administrator, the attacker could for example add a new admin user.

1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-01981

Уязвимость множества элементов сервера обмена календарями DAViCal, связанная с недостатками механизмов противодействия межсайтовой фальсификации, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

CVSS3: 8.8
1%
Низкий
почти 6 лет назад

Уязвимостей на страницу