Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jpcm-68c4-6rr4

Опубликовано: 02 мая 2022
Источник: github
Github: Не прошло ревью

Описание

modules/admuser.php in myColex 1.4.2 does not require administrative authentication, which allows remote authenticated users to list user accounts via a Find action.

modules/admuser.php in myColex 1.4.2 does not require administrative authentication, which allows remote authenticated users to list user accounts via a Find action.

EPSS

Процентиль: 88%
0.03787
Низкий

Дефекты

CWE-287

Связанные уязвимости

nvd
больше 16 лет назад

modules/admuser.php in myColex 1.4.2 does not require administrative authentication, which allows remote authenticated users to list user accounts via a Find action.

EPSS

Процентиль: 88%
0.03787
Низкий

Дефекты

CWE-287