Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-0914

Опубликовано: 01 мая 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

EasyCTF before 1.4 does not validate the session ID, which allows remote attackers to obtain access via a crafted HTTP request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kozos:easyctf:*:*:*:*:*:*:*:*
Версия до 1.3 (включая)

EPSS

Процентиль: 44%
0.00218
Низкий

5 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

github
больше 3 лет назад

EasyCTF before 1.4 does not validate the session ID, which allows remote attackers to obtain access via a crafted HTTP request.

EPSS

Процентиль: 44%
0.00218
Низкий

5 Medium

CVSS2

Дефекты

CWE-284