Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3cq5-qfhj-hhcc

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

In dotCMS 3.2.1, attacker can load captcha once, fill it with correct value and then this correct value is ok for forms with captcha check later.

In dotCMS 3.2.1, attacker can load captcha once, fill it with correct value and then this correct value is ok for forms with captcha check later.

EPSS

Процентиль: 75%
0.00867
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
больше 9 лет назад

In dotCMS 3.2.1, attacker can load captcha once, fill it with correct value and then this correct value is ok for forms with captcha check later.

EPSS

Процентиль: 75%
0.00867
Низкий

7.5 High

CVSS3