Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5644

Опубликовано: 23 окт. 2007
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Lussumo Vanilla 1.1.3 and earlier does not require admin privileges for (1) ajax/sortcategories.php and (2) ajax/sortroles.php, which allows remote attackers to conduct unauthorized sort operations and other activities.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lussumo:vanilla:*:*:*:*:*:*:*:*
Версия до 1.1.3 (включая)

EPSS

Процентиль: 89%
0.04305
Низкий

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

Lussumo Vanilla 1.1.3 and earlier does not require admin privileges for (1) ajax/sortcategories.php and (2) ajax/sortroles.php, which allows remote attackers to conduct unauthorized sort operations and other activities.

EPSS

Процентиль: 89%
0.04305
Низкий

7.5 High

CVSS2

Дефекты

CWE-264