Описание
LiteNews 0.1 (aka 01), and possibly 1.2 and earlier, allows remote attackers to bypass authentication and gain administrative access by setting the admin cookie.
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:wogan_may:litenews:0.1:*:*:*:*:*:*:*
cpe:2.3:a:wogan_may:litenews:1.1:*:*:*:*:*:*:*
cpe:2.3:a:wogan_may:litenews:1.2:*:*:*:*:*:*:*
EPSS
Процентиль: 87%
0.03287
Низкий
5 Medium
CVSS2
Дефекты
CWE-264
Связанные уязвимости
github
почти 4 года назад
LiteNews 0.1 (aka 01), and possibly 1.2 and earlier, allows remote attackers to bypass authentication and gain administrative access by setting the admin cookie.
EPSS
Процентиль: 87%
0.03287
Низкий
5 Medium
CVSS2
Дефекты
CWE-264