Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pmxg-w9c7-ffmq

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Microweber Discloses Sensitive Information

userfiles/modules/users/controller/controller.php in Microweber before 1.1.20 allows an unauthenticated user to disclose the users database via a /modules/ POST request.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

< 1.1.20

1.1.20

EPSS

Процентиль: 98%
0.53325
Средний

7.5 High

CVSS3

Дефекты

CWE-200
CWE-306

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

userfiles/modules/users/controller/controller.php in Microweber before 1.1.20 allows an unauthenticated user to disclose the users database via a /modules/ POST request.

EPSS

Процентиль: 98%
0.53325
Средний

7.5 High

CVSS3

Дефекты

CWE-200
CWE-306