Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-3783

Опубликовано: 17 авг. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

A privilege escalation detected in flintcms versions <= 1.1.9 allows account takeover due to blind MongoDB injection in password reset.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:flintcms:flintcms:*:*:*:*:*:node.js:*:*
Версия до 1.1.9 (включая)

EPSS

Процентиль: 89%
0.04398
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 7 лет назад

Privilege Escalation due to Blind NoSQL Injection in flintcms

EPSS

Процентиль: 89%
0.04398
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89