Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pww3-x2g7-x8q2

Опубликовано: 12 апр. 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Reportico affected by Incorrect Access Control

An issue discovered in Reportico Till 8.1.0 allows attackers to obtain sensitive information via execute_mode parameter of the URL.

Пакеты

Наименование

reportico-web/reportico

composer
Затронутые версииВерсия исправления

<= 8.1.0

Отсутствует

EPSS

Процентиль: 21%
0.00068
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 6.5
nvd
почти 2 года назад

An issue discovered in Reportico Till 8.1.0 allows attackers to obtain sensitive information via execute_mode parameter of the URL.

EPSS

Процентиль: 21%
0.00068
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-639