Описание
Insecure permissions in the updateUserInfo function of newbee-mall before commit 1f2c2dfy allows attackers to obtain user account information.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2022-10-27 (исключая)
cpe:2.3:a:newbee-mall_project:newbee-mall:*:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.0005
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-639
CWE-639
Связанные уязвимости
CVSS3: 5.4
github
почти 3 года назад
Insecure permissions in the updateUserInfo function of newbee-mall before commit 1f2c2dfy allows attackers to obtain user account information.
EPSS
Процентиль: 16%
0.0005
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-639
CWE-639