Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46890

Опубликовано: 19 янв. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Weak access control in NexusPHP before 1.7.33 allows a remote authenticated user to edit any post in the forum (this is caused by a lack of checks performed by the /forums.php?action=post page).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nexusphp:nexusphp:*:*:*:*:*:*:*:*
Версия до 1.7.33 (исключая)

EPSS

Процентиль: 53%
0.00307
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-Other
CWE-284

Связанные уязвимости

CVSS3: 4.3
github
около 3 лет назад

Weak access control in NexusPHP before 1.7.33 allows a remote authenticated user to edit any post in the forum (this is caused by a lack of checks performed by the /forums.php?action=post page).

EPSS

Процентиль: 53%
0.00307
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-Other
CWE-284