Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27157

Опубликовано: 15 окт. 2020
Источник: nvd
CVSS3: 8.1
CVSS2: 6.8
EPSS Низкий

Описание

Veritas APTARE versions prior to 10.5 included code that bypassed the normal login process when specific authentication credentials were provided to the server. An unauthenticated user could login to the application and gain access to the data and functionality accessible to the targeted user account.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:veritas:aptare:*:*:*:*:*:*:*:*
Версия до 10.5 (исключая)

EPSS

Процентиль: 76%
0.00928
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-294

Связанные уязвимости

github
больше 3 лет назад

Veritas APTARE versions prior to 10.5 included code that bypassed the normal login process when specific authentication credentials were provided to the server. An unauthenticated user could login to the application and gain access to the data and functionality accessible to the targeted user account.

CVSS3: 8.1
fstec
больше 5 лет назад

Уязвимость платформы для управления данными APTARE, связанная с обходом процедуры аутентификации, позволяющая нарушителю получить доступ к данным и функциям, доступным для целевой учетной записи пользователя

EPSS

Процентиль: 76%
0.00928
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-294