Описание
Authentication Bypass by Capture-replay in GitHub repository answerdev/answer prior to 1.0.6.
Ссылки
- Patch
- ExploitThird Party Advisory
- Patch
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.6 (исключая)
cpe:2.3:a:answer:answer:*:*:*:*:*:*:*:*
EPSS
Процентиль: 15%
0.00047
Низкий
5.3 Medium
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-294
Связанные уязвимости
CVSS3: 9.8
github
почти 3 года назад
Answer vulnerable to Authentication Bypass by Capture-replay
EPSS
Процентиль: 15%
0.00047
Низкий
5.3 Medium
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-294