Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-0203

Опубликовано: 13 янв. 2006
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

membership.asp in Mini-Nuke CMS System 1.8.2 and earlier does not verify the old password when changing a password, which allows remote attackers to change the passwords of other members via a lostpassnew action with a modified x parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mini-nuke:cms_system:*:*:*:*:*:*:*:*
Версия до 1.8.2 (включая)

EPSS

Процентиль: 80%
0.01425
Низкий

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
почти 4 года назад

membership.asp in Mini-Nuke CMS System 1.8.2 and earlier does not verify the old password when changing a password, which allows remote attackers to change the passwords of other members via a lostpassnew action with a modified x parameter.

EPSS

Процентиль: 80%
0.01425
Низкий

5 Medium

CVSS2

Дефекты

CWE-20