Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fx2w-48wv-h9qv

Опубликовано: 13 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

Incorrect Access Control in Cfx.re FXServer v9601 and earlier allows unauthenticated users to modify and read arbitrary user data via exposed API endpoint

Incorrect Access Control in Cfx.re FXServer v9601 and earlier allows unauthenticated users to modify and read arbitrary user data via exposed API endpoint

EPSS

Процентиль: 99%
0.77517
Высокий

9.1 Critical

CVSS3

Дефекты

CWE-281

Связанные уязвимости

CVSS3: 9.1
nvd
около 1 года назад

Incorrect Access Control in Cfx.re FXServer v9601 and earlier allows unauthenticated users to modify and read arbitrary user data via exposed API endpoint

CVSS3: 5.3
fstec
больше 1 года назад

Уязвимость плагина wpDiscuz системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 99%
0.77517
Высокий

9.1 Critical

CVSS3

Дефекты

CWE-281