Описание
In Apache OpenMeetings 3.0.0 - 4.0.1, CRUD operations on privileged users are not password protected allowing an authenticated attacker to deny service for privileged users.
Уязвимые конфигурации
Конфигурация 1Версия от 3.0.0 (включая) до 4.0.1 (включая)
cpe:2.3:a:apache:openmeetings:*:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00176
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 6.5
github
больше 3 лет назад
Apache OpenMeetings may allow authenticated attacker to deny service for privileged users
EPSS
Процентиль: 39%
0.00176
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-287