Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5594

Опубликовано: 25 янв. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 4.3
EPSS Низкий

Описание

An issue was discovered in Pagekit CMS before 1.0.11. In this vulnerability the remote attacker is able to reset the registered user's password, when the debug toolbar is enabled. The password is successfully recovered using this exploit. The SecureLayer7 ID is SL7_PGKT_01.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pagekit:pagekit:*:*:*:*:*:*:*:*
Версия до 1.0.10 (включая)

EPSS

Процентиль: 89%
0.04961
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-640

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Pagekit Weak Password Recovery Mechanism for Forgotten Password

EPSS

Процентиль: 89%
0.04961
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-640