6.8

CVE-2010-3694

Cross-site request forgery (CSRF) vulnerability in the Horde Application Framework before 3.3.9 allows remote attackers to hijack the authentication of unspecified victims for requests to a preference form.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Horde ≫ Horde Application Framework Version <= 3.3.8
Horde ≫ Horde Application Framework Version 2.0 Update rc1
Horde ≫ Horde Application Framework Version 2.0 Update rc3
Horde ≫ Horde Application Framework Version 2.0 Update rc4
Horde ≫ Horde Application Framework Version 2.2.6 Update rc1
Horde ≫ Horde Application Framework Version 3.0 Update alpha
Horde ≫ Horde Application Framework Version 3.0 Update beta
Horde ≫ Horde Application Framework Version 3.0 Update rc1
Horde ≫ Horde Application Framework Version 3.0 Update rc2
Horde ≫ Horde Application Framework Version 3.0 Update rc3
Horde ≫ Horde Application Framework Version 3.0.3 Update rc1
Horde ≫ Horde Application Framework Version 3.0.4 Update rc1
Horde ≫ Horde Application Framework Version 3.0.4 Update rc2
Horde ≫ Horde Application Framework Version 3.0.5 Update rc1
Horde ≫ Horde Application Framework Version 3.0.5 Update rc2
Horde ≫ Horde Application Framework Version 3.0.6 Update rc1
Horde ≫ Horde Application Framework Version 3.0.10
Horde ≫ Horde Application Framework Version 3.0.11
Horde ≫ Horde Application Framework Version 3.0.12
Horde ≫ Horde Application Framework Version 3.1 Update rc1
Horde ≫ Horde Application Framework Version 3.1 Update rc2
Horde ≫ Horde Application Framework Version 3.1 Update rc3
Horde ≫ Horde Application Framework Version 3.1.4 Update rc1
Horde ≫ Horde Application Framework Version 3.2 Update alpha
Horde ≫ Horde Application Framework Version 3.2 Update rc1
Horde ≫ Horde Application Framework Version 3.2 Update rc2
Horde ≫ Horde Application Framework Version 3.2 Update rc3
Horde ≫ Horde Application Framework Version 3.2 Update rc4
Horde ≫ Horde Application Framework Version 3.3 Update rc1
Horde ≫ Horde Application Framework Version 3.3.4 Update rc1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.62% 0.45
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-352 Cross-Site Request Forgery (CSRF)

The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.

http://lists.fedoraproject.org/pipermail/package-announce/2010-November/050408.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-November/050423.html
http://lists.horde.org/archives/announce/2010/000557.html
Patch
http://secunia.com/advisories/42140
https://bugzilla.redhat.com/show_bug.cgi?id=630687