Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-12421

Опубликовано: 14 июн. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Описание

LTB (aka LDAP Tool Box) Self Service Password before 1.3 allows a change to a user password (without knowing the old password) via a crafted POST request, because the ldap_bind return value is mishandled and the PHP data type is not constrained to be a string.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ltb-project:ldap_tool_box_self_service_password:*:*:*:*:*:*:*:*
Версия до 1.3 (исключая)

EPSS

Процентиль: 76%
0.00983
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-640

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

LTB (aka LDAP Tool Box) Self Service Password before 1.3 allows a change to a user password (without knowing the old password) via a crafted POST request, because the ldap_bind return value is mishandled and the PHP data type is not constrained to be a string.

EPSS

Процентиль: 76%
0.00983
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-640