Micropyramid

Django Crm

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.22%
  • Veröffentlicht 27.08.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 04:21:07

Multiple CSRF issues exist in MicroPyramid Django CRM 0.2.1 via /change-password-by-admin/, /api/settings/add/, /cases/create/, /change-password-by-admin/, /comment/add/, /documents/1/view/, /documents/create/, /opportunities/create/, and /login/.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 05.09.2018 22:29:00
  • Zuletzt bearbeitet 21.11.2024 03:52:57

MicroPyramid Django-CRM 0.2 allows CSRF for /users/create/, /users/##/edit/, and /accounts/##/delete/ URIs.