Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g5fm-9m5g-qh66

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

cookie_gen.php in ar web content manager (AWCM) 2.2 does not require authentication, which allows remote attackers to generate arbitrary cookies via the name parameter in conjunction with the content parameter.

cookie_gen.php in ar web content manager (AWCM) 2.2 does not require authentication, which allows remote attackers to generate arbitrary cookies via the name parameter in conjunction with the content parameter.

EPSS

Процентиль: 91%
0.0725
Низкий

Дефекты

CWE-287

Связанные уязвимости

nvd
около 13 лет назад

cookie_gen.php in ar web content manager (AWCM) 2.2 does not require authentication, which allows remote attackers to generate arbitrary cookies via the name parameter in conjunction with the content parameter.

EPSS

Процентиль: 91%
0.0725
Низкий

Дефекты

CWE-287