Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5988

Опубликовано: 15 нояб. 2007
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

blocks/shoutbox_block.php in BtiTracker 1.4.4 does not verify user accounts, which allows remote attackers to post shoutbox entries as arbitrary users via a modified nick field.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bti-tracker:bti-tracker:*:*:*:*:*:*:*:*
Версия до 1.4.4 (включая)

EPSS

Процентиль: 77%
0.01023
Низкий

7.5 High

CVSS2

Дефекты

CWE-255

Связанные уязвимости

github
почти 4 года назад

blocks/shoutbox_block.php in BtiTracker 1.4.4 does not verify user accounts, which allows remote attackers to post shoutbox entries as arbitrary users via a modified nick field.

EPSS

Процентиль: 77%
0.01023
Низкий

7.5 High

CVSS2

Дефекты

CWE-255