Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28174

Опубликовано: 08 апр. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 6.4
EPSS Низкий

Описание

Mitake smart stock selection system contains a broken authentication vulnerability. By manipulating the parameters in the URL, remote attackers can gain the privileged permissions to access transaction record, and fraudulent trading without login.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mitake:smart_stock_selection:*:*:*:*:*:*:*:*
Версия до 2020-06-23 (включая)

EPSS

Процентиль: 34%
0.00135
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-287
CWE-287

Связанные уязвимости

github
больше 3 лет назад

Mitake smart stock selection system contains a broken authentication vulnerability. By manipulating the parameters in the URL, remote attackers can gain the privileged permissions to access transaction record, and fraudulent trading without login.

EPSS

Процентиль: 34%
0.00135
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-287
CWE-287