Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-15891

Опубликовано: 08 дек. 2017
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Improper access control vulnerability in SYNO.Cal.EventBase in Synology Calendar before 2.0.1-0242 allows remote authenticated users to modify calendar event via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:synology:calendar:*:*:*:*:*:*:*:*
Версия до 2.0.1-0242 (исключая)

EPSS

Процентиль: 33%
0.00132
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-284
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Improper access control vulnerability in SYNO.Cal.EventBase in Synology Calendar before 2.0.1-0242 allows remote authenticated users to modify calendar event via unspecified vectors.

EPSS

Процентиль: 33%
0.00132
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-284
NVD-CWE-noinfo