Описание
popup.php in Virtual War (aka VWar) 1.6.1 R2 allows remote attackers to bypass intended member restrictions and read news posts via a modified newsid parameter in a printnews action.
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:vwar:virtual_war:1.6.1:r2:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00184
Низкий
5 Medium
CVSS2
Дефекты
CWE-264
Связанные уязвимости
github
больше 3 лет назад
popup.php in Virtual War (aka VWar) 1.6.1 R2 allows remote attackers to bypass intended member restrictions and read news posts via a modified newsid parameter in a printnews action.
EPSS
Процентиль: 40%
0.00184
Низкий
5 Medium
CVSS2
Дефекты
CWE-264