Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wrwc-95g6-4fm3

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 3.7

Описание

Sympa before 6.2.59b.2 allows remote attackers to obtain full SOAP API access by sending any arbitrary string (except one from an expired cookie) as the cookie value to authenticateAndRun.

Sympa before 6.2.59b.2 allows remote attackers to obtain full SOAP API access by sending any arbitrary string (except one from an expired cookie) as the cookie value to authenticateAndRun.

EPSS

Процентиль: 77%
0.01039
Низкий

3.7 Low

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 3.7
ubuntu
около 5 лет назад

Sympa before 6.2.59b.2 allows remote attackers to obtain full SOAP API access by sending any arbitrary string (except one from an expired cookie) as the cookie value to authenticateAndRun.

CVSS3: 3.7
nvd
около 5 лет назад

Sympa before 6.2.59b.2 allows remote attackers to obtain full SOAP API access by sending any arbitrary string (except one from an expired cookie) as the cookie value to authenticateAndRun.

CVSS3: 3.7
debian
около 5 лет назад

Sympa before 6.2.59b.2 allows remote attackers to obtain full SOAP API ...

CVSS3: 3.7
fstec
около 5 лет назад

Уязвимость функции authenticateAndRun менеджера электронных списков рассылки Sympa, связанная с недостатком механизма аутентификации, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 77%
0.01039
Низкий

3.7 Low

CVSS3

Дефекты

CWE-287