Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8368

Опубликовано: 17 дек. 2015
Источник: nvd
CVSS2: 6
EPSS Низкий

Описание

ntopng (aka ntop) before 2.2 allows remote authenticated users to change the login context and gain privileges via the user cookie and username parameter to admin/password_reset.lua.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ntop:ntopng:*:*:*:*:*:*:*:*
Версия до 2.0.151021 (включая)

EPSS

Процентиль: 86%
0.02994
Низкий

6 Medium

CVSS2

Дефекты

CWE-254

Связанные уязвимости

ubuntu
около 10 лет назад

ntopng (aka ntop) before 2.2 allows remote authenticated users to change the login context and gain privileges via the user cookie and username parameter to admin/password_reset.lua.

debian
около 10 лет назад

ntopng (aka ntop) before 2.2 allows remote authenticated users to chan ...

github
больше 3 лет назад

ntopng (aka ntop) before 2.2 allows remote authenticated users to change the login context and gain privileges via the user cookie and username parameter to admin/password_reset.lua.

EPSS

Процентиль: 86%
0.02994
Низкий

6 Medium

CVSS2

Дефекты

CWE-254