Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-19778

Опубликовано: 14 апр. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Incorrect Access Control in Shopxo v1.4.0 and v1.5.0 allows remote attackers to gain privileges in "/index.php" by manipulating the parameter "user_id" in the HTML request.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:shopxo:shopxo:1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:shopxo:shopxo:1.5.0:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00864
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Incorrect Access Control in Shopxo v1.4.0 and v1.5.0 allows remote attackers to gain privileges in "/index.php" by manipulating the parameter "user_id" in the HTML request.

EPSS

Процентиль: 75%
0.00864
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-Other