CVE-2025-27910
CVE-2025-27910
Título es
CVE-2025-27910
Lun, 10/03/2025 – 22:15
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2025-27910
Descripción en
tianti v2.3 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /user/ajax/upd/status. This vulnerability allows attackers to execute arbitrary operations via a crafted GET or POST request.
10/03/2025
10/03/2025
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Referencias
https://github.com/xujeff/tianti/issues/39
Enviar en el boletín
Off
