Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-45891

Опубликовано: 25 дек. 2022
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

Planet eStream before 6.72.10.07 allows attackers to call restricted functions, and perform unauthenticated uploads (Upload2.ashx) or access content uploaded by other users (View.aspx after Ajax.asmx/SaveGrantAccessList).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:planetestream:planet_estream:*:*:*:*:*:*:*:*
Версия до 6.72.10.07 (исключая)

EPSS

Процентиль: 50%
0.00267
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-863
CWE-863

Связанные уязвимости

CVSS3: 9.1
github
около 3 лет назад

Planet eStream before 6.72.10.07 allows attackers to call restricted functions, and perform unauthenticated uploads (Upload2.ashx) or access content uploaded by other users (View.aspx after Ajax.asmx/SaveGrantAccessList).

EPSS

Процентиль: 50%
0.00267
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-863
CWE-863