Sploitus

CVE-2021-22954

1 known exploit for CVE-2021-22954

A cross-site request forgery vulnerability exists in Concrete CMS <v9 that could allow an attacker to make requests on behalf of other users.

Affected products
Concrete Cms
Concretecms Concrete Cms
< 9.0
CVSS 3.1
8.8 HIGH
EPSS
0.5% (43th percentile)
Weakness
CWE-352
NVD status
Modified
Published
2022-02-09
CVE-2021-22954 at NVD
Authoritative description, scoring and affected products

1 known exploit for CVE-2021-22954

Proof-of-concept code and exploit modules indexed by Sploitus