Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-19005

Опубликовано: 25 авг. 2020
Источник: nvd
CVSS3: 5.7
CVSS2: 3.5
EPSS Низкий

Описание

zrlog v2.1.0 has a vulnerability with the permission check. If admin account is logged in, other unauthorized users can download the database backup file directly.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zrlog:zrlog:2.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00193
Низкий

5.7 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-863

Связанные уязвимости

github
больше 3 лет назад

zrlog v2.1.0 has a vulnerability with the permission check. If admin account is logged in, other unauthorized users can download the database backup file directly.

EPSS

Процентиль: 41%
0.00193
Низкий

5.7 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-863