Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f2r2-9848-78f4

Опубликовано: 02 мая 2022
Источник: github
Github: Не прошло ревью

Описание

admin/manage_users.php in TotalCalendar 2.4 does not require administrative authentication, which allows remote attackers to change arbitrary passwords via the newPW1 and newPW2 parameters.

admin/manage_users.php in TotalCalendar 2.4 does not require administrative authentication, which allows remote attackers to change arbitrary passwords via the newPW1 and newPW2 parameters.

EPSS

Процентиль: 81%
0.01543
Низкий

Дефекты

CWE-287

Связанные уязвимости

nvd
больше 15 лет назад

admin/manage_users.php in TotalCalendar 2.4 does not require administrative authentication, which allows remote attackers to change arbitrary passwords via the newPW1 and newPW2 parameters.

EPSS

Процентиль: 81%
0.01543
Низкий

Дефекты

CWE-287