Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-10778

Опубликовано: 11 авг. 2020
Источник: nvd
CVSS3: 6
CVSS2: 6.5
EPSS Низкий

Описание

In Red Hat CloudForms 4.7 and 5, the read only widgets can be edited by inspecting the forms and dropping the disabled attribute from the fields since there is no server-side validation. This business logic flaw violate the expected behavior.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:redhat:cloudforms:4.7:*:*:*:*:*:*:*
cpe:2.3:a:redhat:cloudforms:5.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.0036
Низкий

6 Medium

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-669

Связанные уязвимости

CVSS3: 8.2
redhat
больше 5 лет назад

In Red Hat CloudForms 4.7 and 5, the read only widgets can be edited by inspecting the forms and dropping the disabled attribute from the fields since there is no server-side validation. This business logic flaw violate the expected behavior.

CVSS3: 8.2
fstec
больше 5 лет назад

Уязвимость программной платформы для управления виртуальными средами CloudForms Management Engine, связанная с недостатками механизма авторизации, позволяющая нарушителю редактировать виджеты, доступные только для чтения

EPSS

Процентиль: 58%
0.0036
Низкий

6 Medium

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-669