Уязвимость межсайтовой подделки запросов (CSRF) в согласовании тем Drupal по правилам делает возможной подделку межсайтовых запросов. Эта проблема затрагивает согласование тем по правилам: от 0.0.0 до 1.2.1.
Показать оригинальное описание (EN)
Cross-Site Request Forgery (CSRF) vulnerability in Drupal Theme Negotiation by Rules allows Cross Site Request Forgery.This issue affects Theme Negotiation by Rules: from 0.0.0 before 1.2.1.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Webikon Theme_Negotiation_By_Rules
cpe:2.3:a:webikon:theme_negotiation_by_rules:*:*:*:*:*:drupal:*:*
|
— |
1.2.1
|