Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27522

Опубликовано: 08 апр. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

Learnsite 1.2.5.0 contains a remote privilege escalation vulnerability in /Manager/index.aspx through the JudgIsAdmin() function. By modifying the initial letter of the key of a user cookie, the key of the administrator cookie can be obtained.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:learnsite_project:learnsite:1.2.5.0:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00548
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Learnsite 1.2.5.0 contains a remote privilege escalation vulnerability in /Manager/index.aspx through the JudgIsAdmin() function. By modifying the initial letter of the key of a user cookie, the key of the administrator cookie can be obtained.

EPSS

Процентиль: 67%
0.00548
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-287