Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27891

Опубликовано: 06 мар. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

rami.io pretix before 4.17.1 allows OAuth application authorization from a logged-out session. The fixed versions are 4.15.1, 4.16.1, and 4.17.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:rami:pretix:*:*:*:*:*:*:*:*
Версия от 1.16.0 (включая) до 4.15.1 (исключая)
cpe:2.3:a:rami:pretix:4.16.0:*:*:*:*:*:*:*
cpe:2.3:a:rami:pretix:4.17.0:*:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.00236
Низкий

7.5 High

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 7.5
github
почти 3 года назад

Insufficient Session Expiration in pretix

EPSS

Процентиль: 46%
0.00236
Низкий

7.5 High

CVSS3

Дефекты

CWE-613