Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q9h6-jm9r-6x4w

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Domain Technologie Control (DTC) before 0.32.9 does not require authentication for (1) admin/bw_per_month.php and (2) client/bw_per_month.php, which allows remote attackers to obtain potentially sensitive bandwidth information via a direct request.

Domain Technologie Control (DTC) before 0.32.9 does not require authentication for (1) admin/bw_per_month.php and (2) client/bw_per_month.php, which allows remote attackers to obtain potentially sensitive bandwidth information via a direct request.

EPSS

Процентиль: 74%
0.00833
Низкий

Дефекты

CWE-287

Связанные уязвимости

ubuntu
почти 15 лет назад

Domain Technologie Control (DTC) before 0.32.9 does not require authentication for (1) admin/bw_per_month.php and (2) client/bw_per_month.php, which allows remote attackers to obtain potentially sensitive bandwidth information via a direct request.

nvd
почти 15 лет назад

Domain Technologie Control (DTC) before 0.32.9 does not require authentication for (1) admin/bw_per_month.php and (2) client/bw_per_month.php, which allows remote attackers to obtain potentially sensitive bandwidth information via a direct request.

debian
почти 15 лет назад

Domain Technologie Control (DTC) before 0.32.9 does not require authen ...

fstec
почти 15 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 74%
0.00833
Низкий

Дефекты

CWE-287