Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5mcf-4jxx-fhq7

Опубликовано: 19 июл. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

The server checks the user's cookie in a non-standard way, and a value is entered in the cookie value name of the status and its value is set to true to bypass the identification with the system using a username and password.

The server checks the user's cookie in a non-standard way, and a value is entered in the cookie value name of the status and its value is set to true to bypass the identification with the system using a username and password.

EPSS

Процентиль: 34%
0.00139
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 5.9
nvd
больше 3 лет назад

The server checks the user's cookie in a non-standard way, and a value is entered in the cookie value name of the status and its value is set to true to bypass the identification with the system using a username and password.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения спутникового приёмника P5E GNSS, связанная с ошибками при проведении процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 34%
0.00139
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287