Описание
lib/crud/userprocess.php in rConfig 3.9.x before 3.9.7 has an authentication bypass, leading to administrator account creation. This issue has been fixed in 3.9.7.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.9.0 (включая) до 3.9.7 (исключая)
cpe:2.3:a:rconfig:rconfig:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.92196
Критический
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-269
Связанные уязвимости
github
больше 3 лет назад
lib/crud/userprocess.php in rConfig 3.9.x before 3.9.7 has an authentication bypass, leading to administrator account creation. This issue has been fixed in 3.9.7.
EPSS
Процентиль: 100%
0.92196
Критический
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-269