Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5cmw-fhq9-8fhh

Опубликовано: 01 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Type Confusion in LiveHelperChat

Live Helper Chat provides live support for your website. Loose comparison causes IDOR on multiple endpoints in LiveHelperChat prior to 3.96. There is a fix released in versions 3.96 and 3.97. Currently, there is no known workaround.

Пакеты

Наименование

remdex/livehelperchat

composer
Затронутые версииВерсия исправления

< 3.96

3.96

EPSS

Процентиль: 52%
0.00289
Низкий

7.5 High

CVSS3

Дефекты

CWE-843

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

Loose comparison causes IDOR on multiple endpoints in GitHub repository livehelperchat/livehelperchat prior to 3.96.

EPSS

Процентиль: 52%
0.00289
Низкий

7.5 High

CVSS3

Дефекты

CWE-843