CVE-2018-7216
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 2.9%
da publicação à arma16 dias
Publicada no NVD18 de fev.
1ª PoC+16d
probabilidade de exploração
2.9%top 15% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Cross-site request forgery (CSRF) vulnerability in esop/toolkit/profile/regData.do in Bravo Tejari Procurement Portal allows remote authenticated users to hijack the authentication of application users for requests that modify their personal data by leveraging lack of anti-CSRF tokens.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/146409/Tejari-Cross-Site-Request-Forgery.htmlnão verificadocve_referencewww.exploit-db.com/exploits/44256/não verificadoexploitdbwww.exploit-db.com/exploits/44256não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.