Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-6822

Опубликовано: 29 дек. 2006
Источник: nvd
CVSS2: 3.5
EPSS Низкий

Описание

myprofile.asp in Enthrallweb eClassifieds does not properly validate the MM_recordId parameter during profile updates, which allows remote authenticated users to modify certain profile fields of another account by specifying that account's username in a modified MM_recordId parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:enthrallweb:eclassifieds:*:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04348
Низкий

3.5 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

myprofile.asp in Enthrallweb eClassifieds does not properly validate the MM_recordId parameter during profile updates, which allows remote authenticated users to modify certain profile fields of another account by specifying that account's username in a modified MM_recordId parameter.

EPSS

Процентиль: 89%
0.04348
Низкий

3.5 Low

CVSS2

Дефекты

NVD-CWE-Other