Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33706

Опубликовано: 24 нояб. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

SysAid before 23.2.15 allows Indirect Object Reference (IDOR) attacks to read ticket data via a modified sid parameter to EmailHtmlSourceIframe.jsp or a modified srID parameter to ShowMessage.jsp.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sysaid:sysaid:*:*:*:*:on-premises:*:*:*
Версия до 23.2.15 (исключая)
cpe:2.3:a:sysaid:sysaid:*:*:*:*:cloud:*:*:*
Версия до 23.2.50 (исключая)

EPSS

Процентиль: 25%
0.0008
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

SysAid before 23.2.15 allows Indirect Object Reference (IDOR) attacks to read ticket data via a modified sid parameter to EmailHtmlSourceIframe.jsp or a modified srID parameter to ShowMessage.jsp.

CVSS3: 3.5
fstec
больше 1 года назад

Уязвимость программного обеспечения автоматизации службы поддержки и контроля аппаратного и программного обеспечения SysAid, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 25%
0.0008
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-639