Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-19137

Опубликовано: 08 сент. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Incorrect Access Control in Autumn v1.0.4 and earlier allows remote attackers to obtain clear-text login credentials via the component "autumn-cms/user/getAllUser/?page=1&limit=10".

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:autumn_project:autumn:*:*:*:*:*:*:*:*
Версия до 1.0.4 (включая)

EPSS

Процентиль: 33%
0.00129
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-312

Связанные уязвимости

github
больше 3 лет назад

Incorrect Access Control in Autumn v1.0.4 and earlier allows remote attackers to obtain clear-text login credentials via the component "autumn-cms/user/getAllUser/?page=1&limit=10".

EPSS

Процентиль: 33%
0.00129
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-312