CVE-2025-23898

HIGH CVSS 3.1: 7,1 EPSS 0.10%
Обновлено 16 января 2025
LinkedIn
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик LinkedIn
Публичный эксплойт Нет

Уязвимость подделки межсайтовых запросов (CSRF) в Ivo Brett — ApplyMetrics Apply с кнопками LinkedIn позволяет использовать сохраненный XSS. Эта проблема затрагивает Apply с кнопками LinkedIn: от н/д до 2.3.

Показать оригинальное описание (EN)

Cross-Site Request Forgery (CSRF) vulnerability in Ivo Brett – ApplyMetrics Apply with LinkedIn buttons allows Stored XSS.This issue affects Apply with LinkedIn buttons: from n/a through 2.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1