Описание
expressCart before 1.1.6 allows remote attackers to create an admin user via a /admin/setup Referer header.
Ссылки
- PatchThird Party Advisory
- Issue TrackingThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Issue TrackingThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.1.6 (исключая)
cpe:2.3:a:expresscart_project:expresscart:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 66%
0.00524
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-732
Связанные уязвимости
CVSS3: 8.8
github
больше 3 лет назад
express-cart allows any user to create an admin user
EPSS
Процентиль: 66%
0.00524
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-732