CVE-2022-43710
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
26/07/2023
Última modificación:
04/08/2023
Descripción
*** Pendiente de traducción *** Interactive Forms (IAF) in GX Software XperienCentral versions 10.31.0 until 10.33.0 was vulnerable to cross site request forgery (CSRF) because the unique token could be deduced using the names of all input fields.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gxsoftware:xperiencentral:*:*:*:*:*:*:*:* | 10.31.0 (incluyendo) | 10.33.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página