Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-47075

Опубликовано: 28 фев. 2023
Источник: nvd
CVSS3: 7.5
EPSS Критический

Описание

An issue was discovered in Smart Office Web 20.28 and earlier allows attackers to download sensitive information via the action name parameter to ExportEmployeeDetails.aspx, and to ExportReportingManager.aspx.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:smartofficepayroll:smartoffice:*:*:*:*:web:*:*:*
Версия до 20.28 (включая)

EPSS

Процентиль: 100%
0.92526
Критический

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
почти 3 года назад

An issue was discovered in Smart Office Web 20.28 and earlier allows attackers to download sensitive information via the action name parameter to ExportEmployeeDetails.aspx, and to ExportReportingManager.aspx.

EPSS

Процентиль: 100%
0.92526
Критический

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo