Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vg4q-hcf4-f4hj

Опубликовано: 12 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

MicroStrategy Enterprise Manager 2022 allows authentication bypass by triggering a login failure and then entering the Uid=/../../../../../../../../../../../windows/win.ini%00.jpg&Pwd=any_password&ConnMode=1&3054=Login substring for directory traversal.

MicroStrategy Enterprise Manager 2022 allows authentication bypass by triggering a login failure and then entering the Uid=/../../../../../../../../../../../windows/win.ini%00.jpg&Pwd=any_password&ConnMode=1&3054=Login substring for directory traversal.

EPSS

Процентиль: 79%
0.01268
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

MicroStrategy Enterprise Manager 2022 allows authentication bypass by triggering a login failure and then entering the Uid=/../../../../../../../../../../../windows/win.ini%00.jpg&Pwd=_any_password_&ConnMode=1&3054=Login substring for directory traversal.

EPSS

Процентиль: 79%
0.01268
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22