Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mj2h-f2r8-7855

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью

Описание

ReadUsersFromMasterServlet in ManageEngine DeviceExpert before 5.9 build 5981 allows remote attackers to obtain user account credentials via a direct request.

ReadUsersFromMasterServlet in ManageEngine DeviceExpert before 5.9 build 5981 allows remote attackers to obtain user account credentials via a direct request.

EPSS

Процентиль: 99%
0.67644
Средний

Дефекты

CWE-200

Связанные уязвимости

nvd
больше 11 лет назад

ReadUsersFromMasterServlet in ManageEngine DeviceExpert before 5.9 build 5981 allows remote attackers to obtain user account credentials via a direct request.

EPSS

Процентиль: 99%
0.67644
Средний

Дефекты

CWE-200