Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3418

Опубликовано: 26 июн. 2007
Источник: nvd
CVSS2: 6.5
EPSS Низкий

Описание

The displaypost function in cgi-bin/cgi-lib/forum_display.pl in web-app.org WebAPP before 0.9.9.7 does not display usernames in conjunction with real names, which makes it easier for remote authenticated users to impersonate other users.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:web-app.org:webapp:*:*:*:*:*:*:*:*
Версия до 0.9.9.6 (включая)

EPSS

Процентиль: 63%
0.00445
Низкий

6.5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

The displaypost function in cgi-bin/cgi-lib/forum_display.pl in web-app.org WebAPP before 0.9.9.7 does not display usernames in conjunction with real names, which makes it easier for remote authenticated users to impersonate other users.

EPSS

Процентиль: 63%
0.00445
Низкий

6.5 Medium

CVSS2

Дефекты

NVD-CWE-Other