Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-16754

Опубликовано: 10 нояб. 2017
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Bolt before 3.3.6 does not properly restrict access to _profiler routes, related to EventListener/ProfilerListener.php and Provider/EventListenerServiceProvider.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:boltcms:bolt:*:*:*:*:*:*:*:*
Версия до 3.3.5 (включая)

EPSS

Процентиль: 59%
0.0038
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 5.3
msrc
4 месяца назад

Bolt before 3.3.6 does not properly restrict access to _profiler routes

CVSS3: 5.3
github
больше 3 лет назад

Bolt Improper Access Control

EPSS

Процентиль: 59%
0.0038
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-732