Описание
Zomplog 3.8.2 and earlier allows remote attackers to gain administrative access by creating an admin account via a direct request to install/newuser.php with the admin parameter set to 1.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.8.2 (включая)
cpe:2.3:a:zomp:zomplog:*:*:*:*:*:*:*:*
EPSS
Процентиль: 90%
0.05105
Низкий
7.5 High
CVSS2
Дефекты
CWE-264
Связанные уязвимости
github
почти 4 года назад
Zomplog 3.8.2 and earlier allows remote attackers to gain administrative access by creating an admin account via a direct request to install/newuser.php with the admin parameter set to 1.
EPSS
Процентиль: 90%
0.05105
Низкий
7.5 High
CVSS2
Дефекты
CWE-264