Описание
In RPCMS v1.8 and below, attackers can interact with API and change variable "role" to "admin" to achieve admin user registration.
Ссылки
- ExploitThird Party Advisory
- Product
- ExploitThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 1.8 (включая)
cpe:2.3:a:rpcms:rpcms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 62%
0.00423
Низкий
8.8 High
CVSS3
6 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
CVSS3: 8.8
github
больше 3 лет назад
In RPCMS v1.8 and below, attackers can interact with API and change variable "role" to "admin" to achieve admin user registration.
EPSS
Процентиль: 62%
0.00423
Низкий
8.8 High
CVSS3
6 Medium
CVSS2
Дефекты
NVD-CWE-Other