Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-3163

Опубликовано: 06 сент. 2017
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

The admin pages for power types and key types in Beaker before 20.1 do not have any access controls, which allows remote authenticated users to modify power types and key types via navigating to $BEAKER/powertypes and $BEAKER/keytypes respectively.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:redhat:beaker:*:*:*:*:*:*:*:*
Версия до 19.3 (включая)
cpe:2.3:a:redhat:beaker:20.0:-:*:*:*:*:*:*
cpe:2.3:a:redhat:beaker:20.0:rc1:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00462
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 4.3
github
больше 3 лет назад

The admin pages for power types and key types in Beaker before 20.1 do not have any access controls, which allows remote authenticated users to modify power types and key types via navigating to $BEAKER/powertypes and $BEAKER/keytypes respectively.

EPSS

Процентиль: 64%
0.00462
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-284