← volver
CVE-2018-12540CWE-352

CVE-2018-12540

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 2.0%
probabilidad de explotación
2.0%top 21% de las CVE
explotación observada
noninguna fuente lo reporta
In version from 3.0.0 to 3.5.2 of Eclipse Vert.x, the CSRFHandler do not assert that the XSRF Cookie matches the returned XSRF header/form parameter. This allows replay attacks with previously issued tokens which are not expired yet.