Описание
sphider prior to 1.3.6, sphider-pro prior to 3.2, and sphider-plus prior to 3.2 allow authentication bypass
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- ExploitThird Party AdvisoryVDB Entry
- ExploitThird Party AdvisoryVDB Entry
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.6 (исключая)
cpe:2.3:a:sphider:sphider:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 3.2 (исключая)
cpe:2.3:a:sphiderpro:sphider_pro:*:*:*:*:*:*:*:*
Конфигурация 3Версия до 3.2 (исключая)
cpe:2.3:a:sphider-plus:sphider-plus:*:*:*:*:*:*:*:*
EPSS
Процентиль: 91%
0.0684
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-287
Связанные уязвимости
github
больше 3 лет назад
sphider prior to 1.3.6, sphider-pro prior to 3.2, and sphider-plus prior to 3.2 allow authentication bypass
EPSS
Процентиль: 91%
0.0684
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-287