Описание
Planet eStream before 6.72.10.07 discloses sensitive information, related to the ON cookie (findable in HTML source code for Default.aspx in some situations) and the WhoAmI endpoint (e.g., path disclosure).
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.72.10.07 (исключая)
cpe:2.3:a:planetestream:planet_estream:*:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00337
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-668
CWE-668
Связанные уязвимости
CVSS3: 6.5
github
около 3 лет назад
Planet eStream before 6.72.10.07 discloses sensitive information, related to the ON cookie (findable in HTML source code for Default.aspx in some situations) and the WhoAmI endpoint (e.g., path disclosure).
EPSS
Процентиль: 56%
0.00337
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-668
CWE-668