Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7jfm-6phc-jjwh

Опубликовано: 01 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

An issue in BambooHR Build v.25.0210.170831-83b08dd allows a remote attacker to escalate privileges via the /saml/index.php?r=" HTTP GET parameter.

An issue in BambooHR Build v.25.0210.170831-83b08dd allows a remote attacker to escalate privileges via the /saml/index.php?r=" HTTP GET parameter.

EPSS

Процентиль: 70%
0.00638
Низкий

7.3 High

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 7.3
nvd
10 месяцев назад

An issue in BambooHR Build v.25.0210.170831-83b08dd allows a remote attacker to escalate privileges via the /saml/index.php?r=" HTTP GET parameter.

EPSS

Процентиль: 70%
0.00638
Низкий

7.3 High

CVSS3

Дефекты

CWE-269