firefly-iii is vulnerable to Cross-Site Request Forgery (CSRF)
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFirefly Iii
APPFirefly-Iii< 5.6.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2023-1788CRITICAL9.8PL ✓ten sam produkt
Niewystarczające wygasanie sesji w Firefly III
CVE-2023-1789CRITICAL9.8PL ✓ten sam produkt
Nieprawidłowa walidacja danych wejściowych w Firefly III (przed 6.0.0)
CVE-2021-3901HIGH8.8ten sam produkt
firefly-iii is vulnerable to Cross-Site Request Forgery (CSRF)
CVE-2021-3846HIGH8.8ten sam produkt
firefly-iii is vulnerable to Unrestricted Upload of File with Dangerous Type
CVE-2021-3663HIGH7.5ten sam produkt
firefly-iii is vulnerable to Improper Restriction of Excessive Authentication Attempts