Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2080

Опубликовано: 16 июн. 2009
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

admin.php in MRCGIGUY The Ticket System 2.0 does not properly restrict access, which allows remote attackers to (1) obtain sensitive configuration information via the editconfig action or (2) change the administrator's password via the id parameter in an editop action.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mrcgiguy:the_ticket_system:2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04693
Низкий

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

admin.php in MRCGIGUY The Ticket System 2.0 does not properly restrict access, which allows remote attackers to (1) obtain sensitive configuration information via the editconfig action or (2) change the administrator's password via the id parameter in an editop action.

EPSS

Процентиль: 89%
0.04693
Низкий

7.5 High

CVSS2

Дефекты

CWE-264