VDB
CVE-2022-0196
CVE-2022-0196
PUBLISHED
CVSS 5.400000095367432 MEDIUM
phoronix-test-suite is vulnerable to Cross-Site Request Forgery (CSRF)
EPSS 0.15% · 35.1th percentile
Risk Scores
CVSS 3.0
5.400000095367432
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
EPSS Score
0.15%
35.1th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| fedoraproject | fedora | 35, 34 |
| phoronix-test-suite | phoronix-test-suite/phoronix-test-suite | unspecified |
| phoronix-media | phoronix_test_suite | 0 |
Timeline
- Jan 13, 2022 CVE Published
- Jan 13, 2022 PoC Published
- Feb 8, 2022 EPSS Score
- Apr 1, 2022 EPSS Score
- May 24, 2022 EPSS Score
- Jul 16, 2022 EPSS Score
- Sep 7, 2022 EPSS Score
- Oct 29, 2022 EPSS Score
- Dec 21, 2022 EPSS Score
- Feb 11, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 5, 2023 EPSS Score
References
- https://github.com/phoronix-test-suite/phoronix-test-suite/commit/4f18296a1862fe54a4c58701a1f5ec6bd62a4d94 url
- https://huntr.dev/bounties/3675eec7-bbce-4dfd-a2d3-d6862dce9ea6 url
- FEDORA-2022-8f968eea82 vendor-advisory
- FEDORA-2022-43f11039b2 vendor-advisory
- https://nvd.nist.gov/vuln/detail/CVE-2022-0196 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/57V2CSFU5MKWKL6RJUKMXSD4PCRFTMMQ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BU7E6OOZCXS3ZWHOQ2AR7MKM56IN2R6R url