Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hxpx-g6gm-qfcj

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

The function in charge to check whether the user is already logged in init.php in Interspire Email Marketer (IEM) prior to 6.1.6 allows remote attackers to bypass authentication and obtain administrative access by using the IEM_CookieLogin cookie with a specially crafted value.

The function in charge to check whether the user is already logged in init.php in Interspire Email Marketer (IEM) prior to 6.1.6 allows remote attackers to bypass authentication and obtain administrative access by using the IEM_CookieLogin cookie with a specially crafted value.

EPSS

Процентиль: 96%
0.26136
Средний

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

The function in charge to check whether the user is already logged in init.php in Interspire Email Marketer (IEM) prior to 6.1.6 allows remote attackers to bypass authentication and obtain administrative access by using the IEM_CookieLogin cookie with a specially crafted value.

CVSS3: 9.8
fstec
больше 8 лет назад

Уязвимость функции проверки регистрации пользователей в сценарии init.php программного средства для рассылки электронной почты Interspire Email Marketer, позволяющая нарушителю обойти процедуру аутентификации или получить права администратора

EPSS

Процентиль: 96%
0.26136
Средний

9.8 Critical

CVSS3

Дефекты

CWE-287