Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-40798

Опубликовано: 19 окт. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

OcoMon 4.0RC1 is vulnerable to Incorrect Access Control. Through a request the user can obtain the real email, sending the same request with correct email its possible to account takeover.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ocomon_project:ocomon:*:*:*:*:*:*:*:*
Версия до 4.0 (исключая)
cpe:2.3:a:ocomon_project:ocomon:4.0:-:*:*:*:*:*:*
cpe:2.3:a:ocomon_project:ocomon:4.0:rc1:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00341
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-284

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

OcoMon 4.0RC1 is vulnerable to Incorrect Access Control. Through a request the user can obtain the real email, sending the same request with correct email its possible to account takeover.

EPSS

Процентиль: 56%
0.00341
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-284