packetstormsecurity.com
http://packetstormsecurity.com/files/163697/CloverDX-5.9.0-Code-Execution-Cross-Site-Request-Forgery.html CVE-2021-29995
HIGH
CloverDX 5.9.0 - Cross-Site Request Forgery (CSRF)
Record summary
CVE-2021-29995 has a selected CVSS score of 8.8 (high); EIP currently links 1 catalogued exploit.
Description
A Cross Site Request Forgery (CSRF) issue in Server Console in CloverDX through 5.9.0 allows remote attackers to execute any action as the logged-in user (including script execution). The issue is resolved in CloverDX 5.10, CloverDX 5.9.1, CloverDX 5.8.2, and CloverDX 5.7.1.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBCloverDX 5.9.0 - Cross-Site Request Forgery (CSRF)ExploitDB exploitby niebardzoNot analyzed1 file
References
4nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-29995 support.cloverdx.com
https://support.cloverdx.com/releases support1.cloverdx.comConfirmation
https://support1.cloverdx.com/hc/en-us/articles/360021006520