Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gqwq-8j5x-ghf8

Опубликовано: 17 апр. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

Vision Helpdesk before 5.7.0 (patched in 5.6.10) allows attackers to read user profiles via modified serialized cookie data to vis_client_id.

Vision Helpdesk before 5.7.0 (patched in 5.6.10) allows attackers to read user profiles via modified serialized cookie data to vis_client_id.

EPSS

Процентиль: 6%
0.00168
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-425

Связанные уязвимости

CVSS3: 4.3
nvd
4 месяца назад

Vision Helpdesk before 5.7.0 (patched in 5.6.10) allows attackers to read user profiles via modified serialized cookie data to vis_client_id.

CVSS3: 4.3
fstec
почти 2 года назад

Уязвимость платформы для организации клиентской поддержки и управления IT‑сервисами, связанная с ошибками разграничения доступа к сохраненным файлам резервных копий и конфигурациям, позволяющая нарушителю выдавать себя за пользователей без необходимости аутентификации

EPSS

Процентиль: 6%
0.00168
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-425