Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-93p6-9cxv-5rpq

Опубликовано: 09 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 4.9

Описание

juzawebCMS Incorrect Access Control vulnerability

juzaweb <= 3.4 is vulnerable to Incorrect Access Control, resulting in an application outage after a 500 HTTP status code. The payload in the timezone field was not correctly validated.

Пакеты

Наименование

juzaweb/cms

composer
Затронутые версииВерсия исправления

<= 3.4

Отсутствует

EPSS

Процентиль: 32%
0.00125
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 4.9
nvd
около 2 лет назад

juzaweb <= 3.4 is vulnerable to Incorrect Access Control, resulting in an application outage after a 500 HTTP status code. The payload in the timezone field was not correctly validated.

EPSS

Процентиль: 32%
0.00125
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-863