Описание
PM.php in Elite Bulletin Board before 1.0.10 allows remote authenticated users to delete arbitrary PM messages and conduct other attacks via modified id fields.
Ссылки
- Vendor Advisory
- Patch
- Vendor Advisory
- Patch
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:elite_bulletin_board:elite_bulletin_board:*:*:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.00614
Низкий
6.5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
PM.php in Elite Bulletin Board before 1.0.10 allows remote authenticated users to delete arbitrary PM messages and conduct other attacks via modified id fields.
EPSS
Процентиль: 69%
0.00614
Низкий
6.5 Medium
CVSS2
Дефекты
NVD-CWE-Other