Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qrg7-33rj-93pf

Опубликовано: 17 сент. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An issue in the component post_applogin.php of Super Flexible Software GmbH & Co. KG Syncovery 9 for Linux v9.47x and below allows attackers to escalate privileges via creating crafted session tokens.

An issue in the component post_applogin.php of Super Flexible Software GmbH & Co. KG Syncovery 9 for Linux v9.47x and below allows attackers to escalate privileges via creating crafted session tokens.

EPSS

Процентиль: 98%
0.48009
Средний

9.8 Critical

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

An issue in the component post_applogin.php of Super Flexible Software GmbH & Co. KG Syncovery 9 for Linux v9.47x and below allows attackers to escalate privileges via creating crafted session tokens.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость компонента Login в файле post_applogin.php связана с возможностью декодирования токена сеанса инструмента резервного копирования Syncovery, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 98%
0.48009
Средний

9.8 Critical

CVSS3

Дефекты

CWE-269