CVE-2016-4808
Web2py версии 2.14.5 и ниже был подвержен уязвимости CSRF (межсайтовая подделка запроса), которая позволяет злоумышленнику обманом заставить выполнившего...
- Опубликовано
- 11 янв. 2017 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 16 мая 2016 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 75,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Web2py версии 2.14.5 и ниже был подвержен уязвимости CSRF (межсайтовая подделка запроса), которая позволяет злоумышленнику обманом заставить выполнившего вход пользователя совершить нежелательные действия, например, злоумышленник может обмануть жертву, заставив её отключить установленное приложение, просто отправив жертве URL.
Источники
1Narendra Bhati · python · 16 мая 2016 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.