Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gmjg-wvw3-w3hh

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An unprivileged user of the Unitrends Enterprise Backup before 9.0.0 web server can escalate to root privileges by modifying the "token" cookie issued at login.

An unprivileged user of the Unitrends Enterprise Backup before 9.0.0 web server can escalate to root privileges by modifying the "token" cookie issued at login.

EPSS

Процентиль: 89%
0.04464
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-565

Связанные уязвимости

CVSS3: 9.8
nvd
почти 9 лет назад

An unprivileged user of the Unitrends Enterprise Backup before 9.0.0 web server can escalate to root privileges by modifying the "token" cookie issued at login.

CVSS3: 9.8
fstec
почти 9 лет назад

Уязвимость веб-сервера программного средства резервного копирования Unitrends Enterprise Backup, позволяющая нарушителю получить root права

EPSS

Процентиль: 89%
0.04464
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-565