Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-17568

Опубликовано: 13 дек. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Scubez Posty Readymade Classifieds has Incorrect Access Control for visiting admin/user_activate_submit.php (aka the backend PHP script), which might allow remote attackers to obtain sensitive information via a direct request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:scubez:posty_readymade_classifieds:-:*:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00323
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Scubez Posty Readymade Classifieds has Incorrect Access Control for visiting admin/user_activate_submit.php (aka the backend PHP script), which might allow remote attackers to obtain sensitive information via a direct request.

EPSS

Процентиль: 55%
0.00323
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-732