Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qw66-2q7h-vq76

Опубликовано: 15 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Enterprise Cloud Database from Ragic does not authenticate access to specific functionality, allowing unauthenticated remote attackers to use this functionality to obtain any user's session cookie.

Enterprise Cloud Database from Ragic does not authenticate access to specific functionality, allowing unauthenticated remote attackers to use this functionality to obtain any user's session cookie.

EPSS

Процентиль: 82%
0.0179
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

Enterprise Cloud Database from Ragic does not authenticate access to specific functionality, allowing unauthenticated remote attackers to use this functionality to obtain any user's session cookie.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость компонента Session Cookie Handler платформы для создания настраиваемых баз данных Ragic Enterprise Cloud Database, позволяющая нарушителю получить cookie-файлы сеанса пользователя

EPSS

Процентиль: 82%
0.0179
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306