Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4rp5-rc8p-7x4x

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

White Shark System (WSS) 1.3.2 has a sensitive information disclosure vulnerability. The if_get_addbook.php file does not have an authentication operation. Remote attackers can obtain username information for all users of the current site.

White Shark System (WSS) 1.3.2 has a sensitive information disclosure vulnerability. The if_get_addbook.php file does not have an authentication operation. Remote attackers can obtain username information for all users of the current site.

EPSS

Процентиль: 48%
0.00255
Низкий

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 5.3
nvd
больше 4 лет назад

White Shark System (WSS) 1.3.2 has a sensitive information disclosure vulnerability. The if_get_addbook.php file does not have an authentication operation. Remote attackers can obtain username information for all users of the current site.

CVSS3: 5.3
fstec
больше 4 лет назад

Уязвимость компонента if_get_addbook.php платформы White Shark System, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 48%
0.00255
Низкий

Дефекты

CWE-306