HIGH🇵🇱 Wersja polska

CVE-2024-54851

CVSS 8.8v3.1pub. 2025-01-29upd. 2025-05-23

Teedy <= 1.12 is vulnerable to Cross Site Request Forgery (CSRF), due to the lack of CSRF protection.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Sismics Teedy

    APP
    Sismics
    ≤ 1.12
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2024-54852CRITICAL9.8PL ✓same product

LDAP Injection w Sismics Teedy — obejście uwierzytelnienia i tworzenie kont

CVE-2022-22115CRITICAL9.0PL ✓same product

Stored XSS w Sismics Teedy — przejęcie konta administratora

CVE-2022-22114CRITICAL9.6PL ✓same product

Reflected XSS w Sismics Teedy umożliwiający przejęcie konta administratora

CVE-2025-22963HIGH7.5same product

Teedy through 1.11 allows CSRF for account takeover via POST /api/user/admin.

CVE-2024-46278HIGH8.4same product

Teedy 1.11 is vulnerable to Cross Site Scripting (XSS) via the management console.