CVE-2012-4431

⚪ Do wiadomości

Obejście ochrony CSRF w Apache Tomcat umożliwia zdalnym atakującym przeprowadzenie ataków.

CVSS
4.3
EPSS
9.2%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)

org/apache/catalina/filters/CsrfPreventionFilter.java in Apache Tomcat 6.x before 6.0.36 and 7.x before 7.0.32 allows remote attackers to bypass the cross-site request forgery (CSRF) protection mechanism via a request that lacks a session identifier.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)9.2%
Opublikowano (NVD)2012-12-19 11:55:54 UTC
Ostatnia modyfikacja (NVD)2026-10-09 20:17:04 UTC
Referencje