CVE-2024-41811

ipl/web is a set of common web components for php projects. Some of the recent development by Icinga is, under certain circumstances, susceptible to cross site request forgery. (CSRF). All affected products, in any version, will be unaffected by this once `icinga-php-library` is upgraded. Version 0.10.1 includes a fix for this. It will be published as part of the `icinga-php-library` v0.14.1 release.
Configurations

No configuration.

History

06 Aug 2024, 16:30

Type Values Removed Values Added
Summary
  • (es) ipl/web es un conjunto de componentes web comunes para proyectos php. Algunos de los desarrollos recientes de Icinga son, bajo ciertas circunstancias, susceptibles a cross site request forgery. (CSRF). Todos los productos afectados, en cualquier versión, no se verán afectados por esto una vez que se actualice `icinga-php-library`. La versión 0.10.1 incluye una solución para esto. Se publicará como parte de la versión `icinga-php-library` v0.14.1.

05 Aug 2024, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-05 21:15

Updated : 2024-08-06 16:30


NVD link : CVE-2024-41811

Mitre link : CVE-2024-41811

CVE.ORG link : CVE-2024-41811


JSON object : View

Products Affected

No product.

CWE
CWE-352

Cross-Site Request Forgery (CSRF)