CVE-2025-24982
CVE-2025-24982
Título es
CVE-2025-24982
Mar, 04/02/2025 – 05:15
Tipo
CWE-352
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2025-24982
Descripción en
Cross-site request forgery vulnerability exists in Activity Log WinterLock versions prior to 1.2.5. If a user views a malicious page while logged in, the log data may be deleted.
04/02/2025
04/02/2025
Vector CVSS:3.1
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Gravedad 3.1 (CVSS 3.1 Base Score)
4.30
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM
Enviar en el boletín
Off