Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vp6j-v4pc-c3q6

Опубликовано: 10 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

app/Controller/UsersController.php in MISP before 2.4.164 allows attackers to discover role names (this is information that only the site admin should have).

app/Controller/UsersController.php in MISP before 2.4.164 allows attackers to discover role names (this is information that only the site admin should have).

EPSS

Процентиль: 46%
0.00232
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.3
nvd
больше 3 лет назад

app/Controller/UsersController.php in MISP before 2.4.164 allows attackers to discover role names (this is information that only the site admin should have).

EPSS

Процентиль: 46%
0.00232
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200