Описание
DigiExam up to v14.0.2 lacks integrity checks for native modules, allowing attackers to access PII and takeover accounts on shared computers.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 14.0.2 (включая)
cpe:2.3:a:digiexam:digiexam:*:*:*:*:*:*:*:*
EPSS
Процентиль: 42%
0.00516
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-354
Связанные уязвимости
CVSS3: 9.8
github
около 3 лет назад
DigiExam up to v14.0.2 lacks integrity checks for native modules, allowing attackers to access PII and takeover accounts on shared computers.
CVSS3: 9.8
fstec
около 3 лет назад
Уязвимость программного средства для контроля онлайн тестов DigiExam, связанная с отсутствием контрольных данных для проверки целостности, позволяющая нарушителю получить доступ к личным данным и учетным записям на общих компьютерах
EPSS
Процентиль: 42%
0.00516
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-354