Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-11717

Опубликовано: 28 июл. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

MetInfo through 5.3.17 accepts the same CAPTCHA response for 120 seconds, which makes it easier for remote attackers to bypass intended challenge requirements by modifying the client-server data stream, as demonstrated by the login/findpass page.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:metinfo_project:metinfo:*:*:*:*:*:*:*:*
Версия до 5.3.17 (включая)

EPSS

Процентиль: 60%
0.00395
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-290

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

MetInfo through 5.3.17 accepts the same CAPTCHA response for 120 seconds, which makes it easier for remote attackers to bypass intended challenge requirements by modifying the client-server data stream, as demonstrated by the login/findpass page.

EPSS

Процентиль: 60%
0.00395
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-290