Логотип exploitDog
bind:CVE-2020-1977
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-1977

Количество 3

Количество 3

nvd логотип

CVE-2020-1977

почти 6 лет назад

Insufficient Cross-Site Request Forgery (XSRF) protection on Expedition Migration Tool allows remote unauthenticated attackers to hijack the authentication of administrators and to perform actions on the Expedition Migration Tool. This issue affects Expedition Migration Tool 1.1.51 and earlier versions.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-mvx2-hxjc-7fjw

больше 3 лет назад

Insufficient Cross-Site Request Forgery (XSRF) protection on Expedition Migration Tool allows remote unauthenticated attackers to hijack the authentication of administrators and to perform actions on the Expedition Migration Tool. This issue affects Expedition Migration Tool 1.1.51 and earlier versions.

EPSS: Низкий
fstec логотип

BDU:2020-03287

почти 6 лет назад

Уязвимость инструмента миграции конфигурации The Expedition Migration tool, связанная с подделкой межсайтовых запросов, позволяющая нарушителю подменить пользователя в ходе сессии и выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-1977

Insufficient Cross-Site Request Forgery (XSRF) protection on Expedition Migration Tool allows remote unauthenticated attackers to hijack the authentication of administrators and to perform actions on the Expedition Migration Tool. This issue affects Expedition Migration Tool 1.1.51 and earlier versions.

CVSS3: 7.5
0%
Низкий
почти 6 лет назад
github логотип
GHSA-mvx2-hxjc-7fjw

Insufficient Cross-Site Request Forgery (XSRF) protection on Expedition Migration Tool allows remote unauthenticated attackers to hijack the authentication of administrators and to perform actions on the Expedition Migration Tool. This issue affects Expedition Migration Tool 1.1.51 and earlier versions.

0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-03287

Уязвимость инструмента миграции конфигурации The Expedition Migration tool, связанная с подделкой межсайтовых запросов, позволяющая нарушителю подменить пользователя в ходе сессии и выполнить произвольный код

CVSS3: 7.5
0%
Низкий
почти 6 лет назад

Уязвимостей на страницу