Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27408

Опубликовано: 04 дек. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

OpenSIS Community Edition through 7.6 is affected by incorrect access controls for the file ResetUserInfo.php that allow an unauthenticated attacker to change the password of arbitrary users.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:os4ed:opensis:*:*:*:*:community:*:*:*
Версия до 7.6 (включая)

EPSS

Процентиль: 78%
0.01184
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

OpenSIS Community Edition through 7.6 is affected by incorrect access controls for the file ResetUserInfo.php that allow an unauthenticated attacker to change the password of arbitrary users.

EPSS

Процентиль: 78%
0.01184
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287
Уязвимость CVE-2020-27408