Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gxq2-v4pr-j3v6

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

This vulnerability allows attackers to impersonate users and perform arbitrary actions leading to a Remote Code Execution (RCE) from the Alerts Settings page.

This vulnerability allows attackers to impersonate users and perform arbitrary actions leading to a Remote Code Execution (RCE) from the Alerts Settings page.

EPSS

Процентиль: 77%
0.01033
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8
nvd
больше 4 лет назад

This vulnerability allows attackers to impersonate users and perform arbitrary actions leading to a Remote Code Execution (RCE) from the Alerts Settings page.

EPSS

Процентиль: 77%
0.01033
Низкий

Дефекты

CWE-79