Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-3822

Опубликовано: 10 янв. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Arial Campaign Enterprise before 11.0.551 has unauthorized access to the User-Edit.asp page, which allows remote attackers to enumerate users' credentials.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:arialsoftware:campaign_enterprise:*:*:*:*:*:*:*:*
Версия до 11.0.551 (исключая)

EPSS

Процентиль: 79%
0.01298
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863

Связанные уязвимости

github
почти 4 года назад

Arial Campaign Enterprise before 11.0.551 has unauthorized access to the User-Edit.asp page, which allows remote attackers to enumerate users' credentials.

EPSS

Процентиль: 79%
0.01298
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863