Описание
templates.admin.users.user_form_processing in Blue Coat Reporter before 7.1.2 allows authenticated users to gain administrator privileges via an HTTP POST that sets volatile.user.administrator to true.
Ссылки
- Vendor Advisory
- Patch
- Vendor Advisory
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 7.1.1 (включая)
cpe:2.3:a:bluecoat:reporter:*:*:*:*:*:*:*:*
EPSS
Процентиль: 75%
0.00913
Низкий
4.6 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
templates.admin.users.user_form_processing in Blue Coat Reporter before 7.1.2 allows authenticated users to gain administrator privileges via an HTTP POST that sets volatile.user.administrator to true.
EPSS
Процентиль: 75%
0.00913
Низкий
4.6 Medium
CVSS2
Дефекты
NVD-CWE-Other