Review reviewHigh
CVE-2022-25523
typesetter
TypesetterCMS v5.1 was discovered to contain a Cross-Site Request Forgery (CSRF) which is exploited via a crafted POST request.
- CVSS
- 8.8
- EPSS
- 0.54% 42.4% percentile
- CISA KEV
- Not listed
- Published
- 2022.03.26
TypesetterCMS v5.1 was discovered to contain a Cross-Site Request Forgery (CSRF) which is exploited via a crafted POST request.
The CVSS severity warrants an early asset and exposure review.
TypesetterCMS v5.1 was discovered to contain a Cross-Site Request Forgery (CSRF) which is exploited via a crafted POST request.
Confirm exposure before applying a vendor-supported change.
Confirm that typesetter and an affected version are present.
Combine exploitation signals with asset exposure and business criticality.
Follow the vendor advisory or supported update path and preserve rollback options.
Recheck the version, service health, access paths, and relevant logs.