Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-47x9-8rm9-jcx3

Опубликовано: 12 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

DigiExam up to v14.0.2 lacks integrity checks for native modules, allowing attackers to access PII and takeover accounts on shared computers.

DigiExam up to v14.0.2 lacks integrity checks for native modules, allowing attackers to access PII and takeover accounts on shared computers.

EPSS

Процентиль: 72%
0.00704
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-354

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

DigiExam up to v14.0.2 lacks integrity checks for native modules, allowing attackers to access PII and takeover accounts on shared computers.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость программного средства для контроля онлайн тестов DigiExam, связанная с отсутствием контрольных данных для проверки целостности, позволяющая нарушителю получить доступ к личным данным и учетным записям на общих компьютерах

EPSS

Процентиль: 72%
0.00704
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-354