Cross-Site Request Forgery (CSRF) in GitHub repository tsolucio/corebos prior to 8.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NCorebos
APPCorebos< 8.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-3069CRITICAL9.8PL ✓same product
Zmiana hasła bez weryfikacji tożsamości w Corebos
CVE-2022-4446CRITICAL9.8PL ✓same product
PHP Remote File Inclusion w repozytorium coreBOS (RCE bez uwierzytelnienia)
CVE-2023-48029HIGH8.0same product
Corebos 8.0 and below is vulnerable to CSV Injection. An attacker with low privileges can inject a malicious c...
CVE-2023-3070MEDIUM5.4same product
Cross-site Scripting (XSS) - Stored in GitHub repository tsolucio/corebos prior to 8.
CVE-2023-3073MEDIUM5.4same product
Cross-site Scripting (XSS) - Stored in GitHub repository tsolucio/corebos prior to 8 via evvtgendoc.