Описание
modules/admuser.php in myColex 1.4.2 does not require administrative authentication, which allows remote authenticated users to list user accounts via a Find action.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:collector:mycolex:1.4.2:*:*:*:*:*:*:*
EPSS
Процентиль: 83%
0.02424
Низкий
4 Medium
CVSS2
Дефекты
CWE-287
Связанные уязвимости
github
больше 4 лет назад
modules/admuser.php in myColex 1.4.2 does not require administrative authentication, which allows remote authenticated users to list user accounts via a Find action.
EPSS
Процентиль: 83%
0.02424
Низкий
4 Medium
CVSS2
Дефекты
CWE-287