Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-20424

Опубликовано: 24 дек. 2018
Источник: nvd
CVSS3: 5.9
CVSS2: 5.8
EPSS Низкий

Описание

Discuz! DiscuzX 3.4, when WeChat login is enabled, allows remote attackers to delete the common_member_wechatmp data structure via an ac=unbindmp request to plugin.php.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:comsenz:discuzx:x3.4:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.00156
Низкий

5.9 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.9
github
больше 3 лет назад

Discuz! DiscuzX 3.4, when WeChat login is enabled, allows remote attackers to delete the common_member_wechatmp data structure via an ac=unbindmp request to plugin.php.

EPSS

Процентиль: 37%
0.00156
Низкий

5.9 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-20