BDU:2026-02355
Уязвимость онлайн-службы для управления прачечной Laundry, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку
📄 Описание
Уязвимость онлайн-службы для управления прачечной Laundry связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить CSRF-атаку
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Laundry
Версия ПО: 2.3.0 (Laundry)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: Сообщество свободного программного обеспечения Linux - , Apple Inc. MacOS -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты