Cross-site request forgery (CSRF) vulnerability in Knowledge versions prior to v1.7.0 allows remote attackers to hijack the authentication of administrators via unspecified vectors.
{
"cpe": [
"cpe:2.3:a:support-project:knowledge:*:*:*:*:*:*:*:*",
"cpe:2.3:a:support-project:knowledge:1.5.0:-:*:*:*:*:*:*",
"cpe:2.3:a:support-project:knowledge:1.5.0:pre1:*:*:*:*:*:*",
"cpe:2.3:a:support-project:knowledge:1.6.0:-:*:*:*:*:*:*",
"cpe:2.3:a:support-project:knowledge:1.6.0:pre1:*:*:*:*:*:*",
"cpe:2.3:a:support-project:knowledge:1.6.0:pre2:*:*:*:*:*:*",
"cpe:2.3:a:support-project:knowledge:1.6.0:pre3:*:*:*:*:*:*",
"cpe:2.3:a:support-project:knowledge:1.6.0:pre4:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "0"
},
{
"last_affected": "1.4.1"
},
{
"introduced": "1.5.0-NA"
},
{
"last_affected": "1.5.0-NA"
},
{
"introduced": "1.5.0-pre1"
},
{
"last_affected": "1.5.0-pre1"
},
{
"introduced": "1.6.0-NA"
},
{
"last_affected": "1.6.0-NA"
},
{
"introduced": "1.6.0-pre1"
},
{
"last_affected": "1.6.0-pre1"
},
{
"introduced": "1.6.0-pre2"
},
{
"last_affected": "1.6.0-pre2"
},
{
"introduced": "1.6.0-pre3"
},
{
"last_affected": "1.6.0-pre3"
},
{
"introduced": "1.6.0-pre4"
},
{
"last_affected": "1.6.0-pre4"
}
],
"source": [
"CPE_RANGE",
"CPE_STRING"
]
}