Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8439

Опубликовано: 07 мар. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Monstra CMS through 3.0.4 allows remote authenticated users to take over arbitrary user accounts via a modified login parameter to an edit URI, as demonstrated by login=victim to the users/21/edit URI.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:monstra:monstra:*:*:*:*:*:*:*:*
Версия до 3.0.4 (включая)

EPSS

Процентиль: 70%
0.00649
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-425

Связанные уязвимости

github
больше 3 лет назад

Monstra CMS through 3.0.4 allows remote authenticated users to take over arbitrary user accounts via a modified login parameter to an edit URI, as demonstrated by login=victim to the users/21/edit URI.

EPSS

Процентиль: 70%
0.00649
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-425