Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7615

Опубликовано: 16 апр. 2017
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Критический

Описание

MantisBT through 2.3.0 allows arbitrary password reset and unauthenticated admin access via an empty confirm_hash value to verify.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mantisbt:mantisbt:*:*:*:*:*:*:*:*
Версия до 2.3.0 (включая)

EPSS

Процентиль: 100%
0.9264
Критический

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-640

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 8 лет назад

MantisBT through 2.3.0 allows arbitrary password reset and unauthenticated admin access via an empty confirm_hash value to verify.php.

CVSS3: 8.8
debian
больше 8 лет назад

MantisBT through 2.3.0 allows arbitrary password reset and unauthentic ...

CVSS3: 8.8
github
около 3 лет назад

MantisBT allows arbitrary password reset

EPSS

Процентиль: 100%
0.9264
Критический

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-640