HIGH🇵🇱 Wersja polska

CVE-2021-3901

CVSS 8.8v3.1pub. 2021-10-27upd. 2024-11-21

firefly-iii is vulnerable to Cross-Site Request Forgery (CSRF)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Firefly Iii

    APP
    Firefly-Iii
    ≤ 5.6.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2023-1788CRITICAL9.8PL ✓same product

Niewystarczające wygasanie sesji w Firefly III

CVE-2023-1789CRITICAL9.8PL ✓same product

Nieprawidłowa walidacja danych wejściowych w Firefly III (przed 6.0.0)

CVE-2021-3846HIGH8.8same product

firefly-iii is vulnerable to Unrestricted Upload of File with Dangerous Type

CVE-2021-3819HIGH8.8same product

firefly-iii is vulnerable to Cross-Site Request Forgery (CSRF)

CVE-2021-3663HIGH7.5same product

firefly-iii is vulnerable to Improper Restriction of Excessive Authentication Attempts