Описание
modules/admuser.php in myColex 1.4.2 does not require administrative authentication, which allows remote authenticated users to list user accounts via a Find action.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:collector:mycolex:1.4.2:*:*:*:*:*:*:*
EPSS
Процентиль: 88%
0.03787
Низкий
4 Medium
CVSS2
Дефекты
CWE-287
Связанные уязвимости
github
почти 4 года назад
modules/admuser.php in myColex 1.4.2 does not require administrative authentication, which allows remote authenticated users to list user accounts via a Find action.
EPSS
Процентиль: 88%
0.03787
Низкий
4 Medium
CVSS2
Дефекты
CWE-287