Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g4cc-jjqp-vp8c

Опубликовано: 08 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Insecure permissions in Smart Soft advancedexport before v4.4.7 allow unauthenticated attackers to arbitrarily download user information from the ps_customer table.

Insecure permissions in Smart Soft advancedexport before v4.4.7 allow unauthenticated attackers to arbitrarily download user information from the ps_customer table.

EPSS

Процентиль: 41%
0.00189
Низкий

7.5 High

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

Insecure permissions in Smart Soft advancedexport before v4.4.7 allow unauthenticated attackers to arbitrarily download user information from the ps_customer table.

EPSS

Процентиль: 41%
0.00189
Низкий

7.5 High

CVSS3

Дефекты

CWE-276