Описание
DigiExam up to v14.0.2 lacks integrity checks for native modules, allowing attackers to access PII and takeover accounts on shared computers.
Ссылки
- Product
- ExploitThird Party Advisory
- Product
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 14.0.2 (включая)
cpe:2.3:a:digiexam:digiexam:*:*:*:*:*:*:*:*
EPSS
Процентиль: 72%
0.00704
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-354
Связанные уязвимости
CVSS3: 9.8
github
больше 2 лет назад
DigiExam up to v14.0.2 lacks integrity checks for native modules, allowing attackers to access PII and takeover accounts on shared computers.
CVSS3: 9.8
fstec
больше 2 лет назад
Уязвимость программного средства для контроля онлайн тестов DigiExam, связанная с отсутствием контрольных данных для проверки целостности, позволяющая нарушителю получить доступ к личным данным и учетным записям на общих компьютерах
EPSS
Процентиль: 72%
0.00704
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-354