Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c5vm-cg9p-c7r9

Опубликовано: 30 апр. 2022
Источник: github
Github: Не прошло ревью

Описание

Phorum 3.0.7 allows remote attackers to change the administrator password without authentication via an HTTP request for admin.php3 that sets step, option, confirm and newPssword variables.

Phorum 3.0.7 allows remote attackers to change the administrator password without authentication via an HTTP request for admin.php3 that sets step, option, confirm and newPssword variables.

EPSS

Процентиль: 91%
0.06948
Низкий

Связанные уязвимости

nvd
больше 24 лет назад

Phorum 3.0.7 allows remote attackers to change the administrator password without authentication via an HTTP request for admin.php3 that sets step, option, confirm and newPssword variables.

EPSS

Процентиль: 91%
0.06948
Низкий