Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-3499

Опубликовано: 08 мая 2013
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

GroundWork Monitor Enterprise 6.7.0 performs authentication on the basis of the HTTP Referer header, which allows remote attackers to obtain administrative privileges or access files via a crafted header.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gwos:groundwork_monitor:6.7.0:-:enterprise:*:*:*:*:*

EPSS

Процентиль: 74%
0.00856
Низкий

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

GroundWork Monitor Enterprise 6.7.0 performs authentication on the basis of the HTTP Referer header, which allows remote attackers to obtain administrative privileges or access files via a crafted header.

EPSS

Процентиль: 74%
0.00856
Низкий

7.5 High

CVSS2

Дефекты

CWE-264