Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1010308

Опубликовано: 15 июл. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Описание

Aquaverde GmbH Aquarius CMS prior to version 4.1.1 is affected by: Incorrect Access Control. The impact is: The access to the log file is not restricted. It contains sensitive information like passwords etc. The component is: log file. The attack vector is: open the file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:aquaverde:aquarius_cms:*:*:*:*:*:*:*:*
Версия до 4.1.1 (исключая)

EPSS

Процентиль: 53%
0.00305
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-522

Связанные уязвимости

github
больше 3 лет назад

Aquaverde GmbH Aquarius CMS prior to version 4.1.1 is affected by: Incorrect Access Control. The impact is: The access to the log file is not restricted. It contains sensitive information like passwords etc. The component is: log file. The attack vector is: open the file.

EPSS

Процентиль: 53%
0.00305
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-522