Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-4552

Опубликовано: 13 мая 2014
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

lib/Auth/Source/External.php in the drupalauth module before 1.2.2 for simpleSAMLphp allows remote attackers to authenticate as an arbitrary user via the user name (uid) in a cookie.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:drupalauth_project:drupalauth:*:-:-:*:-:simplesamlphp:*:*
Версия до 1.2.1 (включая)

EPSS

Процентиль: 64%
0.00478
Низкий

7.5 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

lib/Auth/Source/External.php in the drupalauth module before 1.2.2 for simpleSAMLphp allows remote attackers to authenticate as an arbitrary user via the user name (uid) in a cookie.

EPSS

Процентиль: 64%
0.00478
Низкий

7.5 High

CVSS2

Дефекты

CWE-287