Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-2682

Опубликовано: 12 июн. 2008
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

_RealmAdmin/login.asp in Realm CMS 2.3 and earlier allows remote attackers to bypass authentication and access admin pages via certain modified cookies, probably including (1) cUserRole, (2) cUserName, and (3) cUserID.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:realm_project:realm_cms:2.3:*:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.02485
Низкий

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

_RealmAdmin/login.asp in Realm CMS 2.3 and earlier allows remote attackers to bypass authentication and access admin pages via certain modified cookies, probably including (1) cUserRole, (2) cUserName, and (3) cUserID.

EPSS

Процентиль: 85%
0.02485
Низкий

7.5 High

CVSS2

Дефекты

CWE-264