Описание
ntopng (aka ntop) before 2.2 allows remote authenticated users to change the login context and gain privileges via the user cookie and username parameter to admin/password_reset.lua.
Ссылки
- Exploit
- Exploit
- Exploit
- Exploit
- Exploit
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.151021 (включая)
cpe:2.3:a:ntop:ntopng:*:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02994
Низкий
6 Medium
CVSS2
Дефекты
CWE-254
Связанные уязвимости
ubuntu
около 10 лет назад
ntopng (aka ntop) before 2.2 allows remote authenticated users to change the login context and gain privileges via the user cookie and username parameter to admin/password_reset.lua.
debian
около 10 лет назад
ntopng (aka ntop) before 2.2 allows remote authenticated users to chan ...
github
больше 3 лет назад
ntopng (aka ntop) before 2.2 allows remote authenticated users to change the login context and gain privileges via the user cookie and username parameter to admin/password_reset.lua.
EPSS
Процентиль: 86%
0.02994
Низкий
6 Medium
CVSS2
Дефекты
CWE-254