Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2m9r-pm7q-wr6f

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

GeniXCMS denial of service (account blockage)

GeniXCMS before 1.1.0 allows remote attackers to cause a denial of service (account blockage) by leveraging the mishandling of certain username substring relationships, such as the admin

Пакеты

Наименование

genix/cms

composer
Затронутые версииВерсия исправления

< 1.1.0

1.1.0

EPSS

Процентиль: 69%
0.00608
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.3
nvd
больше 8 лет назад

GeniXCMS before 1.1.0 allows remote attackers to cause a denial of service (account blockage) by leveraging the mishandling of certain username substring relationships, such as the admin<script> username versus the admin username, related to register.php, User.class.php, and Type.class.php.

EPSS

Процентиль: 69%
0.00608
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20