Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rx66-2x9p-mvq8

Опубликовано: 02 мая 2022
Источник: github
Github: Не прошло ревью

Описание

modules/admuser.php in myGesuad 0.9.14 (aka 0.9) does not require administrative authentication, which allows remote authenticated users to list user accounts via a Find action.

modules/admuser.php in myGesuad 0.9.14 (aka 0.9) does not require administrative authentication, which allows remote authenticated users to list user accounts via a Find action.

EPSS

Процентиль: 86%
0.0283
Низкий

Дефекты

CWE-287

Связанные уязвимости

nvd
больше 16 лет назад

modules/admuser.php in myGesuad 0.9.14 (aka 0.9) does not require administrative authentication, which allows remote authenticated users to list user accounts via a Find action.

EPSS

Процентиль: 86%
0.0283
Низкий

Дефекты

CWE-287