8.8

CVE-2017-5943

Request Tracker (RT) 4.x before 4.0.25, 4.2.x before 4.2.14, and 4.4.x before 4.4.2 allows remote attackers to obtain sensitive information about cross-site request forgery (CSRF) verification tokens via a crafted URL.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bestpractical ≫ Request Tracker Version 4.0.0
Bestpractical ≫ Request Tracker Version 4.0.1
Bestpractical ≫ Request Tracker Version 4.0.2
Bestpractical ≫ Request Tracker Version 4.0.3
Bestpractical ≫ Request Tracker Version 4.0.4
Bestpractical ≫ Request Tracker Version 4.0.5
Bestpractical ≫ Request Tracker Version 4.0.6
Bestpractical ≫ Request Tracker Version 4.0.7
Bestpractical ≫ Request Tracker Version 4.0.8
Bestpractical ≫ Request Tracker Version 4.0.9
Bestpractical ≫ Request Tracker Version 4.0.10
Bestpractical ≫ Request Tracker Version 4.0.11
Bestpractical ≫ Request Tracker Version 4.0.12
Bestpractical ≫ Request Tracker Version 4.0.13
Bestpractical ≫ Request Tracker Version 4.0.14
Bestpractical ≫ Request Tracker Version 4.0.15
Bestpractical ≫ Request Tracker Version 4.0.16
Bestpractical ≫ Request Tracker Version 4.0.17
Bestpractical ≫ Request Tracker Version 4.0.18
Bestpractical ≫ Request Tracker Version 4.0.19
Bestpractical ≫ Request Tracker Version 4.0.20
Bestpractical ≫ Request Tracker Version 4.0.21
Bestpractical ≫ Request Tracker Version 4.0.22
Bestpractical ≫ Request Tracker Version 4.0.23
Bestpractical ≫ Request Tracker Version 4.0.24
Bestpractical ≫ Request Tracker Version 4.2.0
Bestpractical ≫ Request Tracker Version 4.2.1
Bestpractical ≫ Request Tracker Version 4.2.2
Bestpractical ≫ Request Tracker Version 4.2.3
Bestpractical ≫ Request Tracker Version 4.2.4
Bestpractical ≫ Request Tracker Version 4.2.5
Bestpractical ≫ Request Tracker Version 4.2.6
Bestpractical ≫ Request Tracker Version 4.2.7
Bestpractical ≫ Request Tracker Version 4.2.8
Bestpractical ≫ Request Tracker Version 4.2.9
Bestpractical ≫ Request Tracker Version 4.2.10
Bestpractical ≫ Request Tracker Version 4.2.11
Bestpractical ≫ Request Tracker Version 4.2.12
Bestpractical ≫ Request Tracker Version 4.2.13
Bestpractical ≫ Request Tracker Version 4.4.0
Bestpractical ≫ Request Tracker Version 4.4.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.84% 0.529
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-352 Cross-Site Request Forgery (CSRF)

The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.

https://forum.bestpractical.com/t/security-vulnerabilities-in-rt-2017-06-15/32016
Vendor Advisory
http://www.debian.org/security/2017/dsa-3882
Third Party Advisory
http://www.securityfocus.com/bid/99384
Third Party Advisory
VDB Entry