PrestaShop CVE-2013-4792 vulnerability
Core
Score
5.5 MediumDate publish
14-02-2020Versiones afectadas
- Less than 1.4.11
Description
PrestaShop before 1.4.11 allows logout CSRF.References
Metrics
| cvssMetricV31 | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| source | nvd@nist.gov | ||||||||||
| type | Primary | ||||||||||
| version | 3.1 | ||||||||||
| vectorString | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L | ||||||||||
| baseScore | 5.5 | ||||||||||
| baseSeverity | MEDIUM | ||||||||||
| attackVector | NETWORK | ||||||||||
| attackComplexity | LOW | ||||||||||
| privilegesRequired | LOW | ||||||||||
| userInteraction | REQUIRED | ||||||||||
| scope | UNCHANGED | ||||||||||
| confidentialityImpact | LOW | ||||||||||
| integrityImpact | LOW | ||||||||||
| availabilityImpact | LOW | ||||||||||
| exploitabilityScore | 2.1 | ||||||||||
| impactScore | 3.4 | ||||||||||
| cvssMetricV2 | |||||||||||
| source | nvd@nist.gov | ||||||||||
| type | Primary | ||||||||||
| version | 2.0 | ||||||||||
| vectorString | AV:N/AC:M/Au:S/C:N/I:N/A:P | ||||||||||
| baseScore | 3.5 | ||||||||||
| accessVector | NETWORK | ||||||||||
| accessComplexity | MEDIUM | ||||||||||
| authentication | SINGLE | ||||||||||
| confidentialityImpact | NONE | ||||||||||
| integrityImpact | NONE | ||||||||||
| availabilityImpact | PARTIAL | ||||||||||
| baseSeverity | LOW | ||||||||||
| exploitabilityScore | 6.8 | ||||||||||
| impactScore | 2.9 | ||||||||||
| acInsufInfo | False | ||||||||||
| obtainAllPrivilege | False | ||||||||||
| obtainUserPrivilege | False | ||||||||||
| obtainOtherPrivilege | False | ||||||||||
| userInteractionRequired | True | ||||||||||
