Описание
The saveProfile function in PhpSlash 0.8.0 allows remote attackers to modify arbitrary profiles and gain privileges by modifying the author_id parameter.
Ссылки
- PatchVendor Advisory
- Exploit
- PatchVendor Advisory
- Exploit
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:phpslash:phpslash:0.8.0:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.0119
Низкий
10 Critical
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
The saveProfile function in PhpSlash 0.8.0 allows remote attackers to modify arbitrary profiles and gain privileges by modifying the author_id parameter.
EPSS
Процентиль: 78%
0.0119
Низкий
10 Critical
CVSS2
Дефекты
NVD-CWE-Other