Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-58wq-rqqp-6f6m

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The single sign-on (SSO) implementation in EasyVista before 2010.1.1.89 allows remote attackers to bypass authentication via a modified url_account parameter, in conjunction with a valid login name in the SSPI_HEADER parameter, to index.php.

The single sign-on (SSO) implementation in EasyVista before 2010.1.1.89 allows remote attackers to bypass authentication via a modified url_account parameter, in conjunction with a valid login name in the SSPI_HEADER parameter, to index.php.

EPSS

Процентиль: 45%
0.00223
Низкий

Дефекты

CWE-287

Связанные уязвимости

nvd
почти 14 лет назад

The single sign-on (SSO) implementation in EasyVista before 2010.1.1.89 allows remote attackers to bypass authentication via a modified url_account parameter, in conjunction with a valid login name in the SSPI_HEADER parameter, to index.php.

EPSS

Процентиль: 45%
0.00223
Низкий

Дефекты

CWE-287