Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g6wp-8w8c-mgf4

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

ext_find_user in eXtplorer through 2.1.2 allows remote attackers to bypass authentication via a password[]= (aka an empty array) in an action=login request to index.php.

ext_find_user in eXtplorer through 2.1.2 allows remote attackers to bypass authentication via a password[]= (aka an empty array) in an action=login request to index.php.

EPSS

Процентиль: 99%
0.76484
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

ext_find_user in eXtplorer through 2.1.2 allows remote attackers to bypass authentication via a password[]= (aka an empty array) in an action=login request to index.php.

CVSS3: 9.8
nvd
больше 7 лет назад

ext_find_user in eXtplorer through 2.1.2 allows remote attackers to bypass authentication via a password[]= (aka an empty array) in an action=login request to index.php.

CVSS3: 9.8
debian
больше 7 лет назад

ext_find_user in eXtplorer through 2.1.2 allows remote attackers to by ...

EPSS

Процентиль: 99%
0.76484
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-287