Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wv9r-p2rc-jcrp

Опубликовано: 15 дек. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Kaifa Technology WebITR is an online attendance system, it has a vulnerability in using hard-coded encryption key. An unauthenticated remote attacker can generate valid token parameter and exploit this vulnerability to access system with arbitrary user account, including administrator’s account, to execute login account’s permissions, and obtain relevant information.

Kaifa Technology WebITR is an online attendance system, it has a vulnerability in using hard-coded encryption key. An unauthenticated remote attacker can generate valid token parameter and exploit this vulnerability to access system with arbitrary user account, including administrator’s account, to execute login account’s permissions, and obtain relevant information.

EPSS

Процентиль: 66%
0.00515
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-321
CWE-798

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

Kaifa Technology WebITR is an online attendance system, it has a vulnerability in using hard-coded encryption key. An unauthenticated remote attacker can generate valid token parameter and exploit this vulnerability to access system with arbitrary user account, including administrator’s account, to execute login account’s permissions, and obtain relevant information.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость системы учета рабочего времени WebITR, связанная с использованием жёстко закодированных учётных данных, позволяющая нарушителю повысить свои привилегии до уровня администратора

EPSS

Процентиль: 66%
0.00515
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-321
CWE-798