Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-7137

Опубликовано: 26 янв. 2014
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

The "remember me" functionality in login.php in Burden before 1.8.1 allows remote attackers to bypass authentication and gain privileges by setting the burden_user_rememberme cookie to 1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:burden_project:burden:*:*:*:*:*:*:*:*
Версия до 1.8.1 (исключая)

EPSS

Процентиль: 93%
0.10885
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The "remember me" functionality in login.php in Burden before 1.8.1 allows remote attackers to bypass authentication and gain privileges by setting the burden_user_rememberme cookie to 1.

EPSS

Процентиль: 93%
0.10885
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287