Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34209

Опубликовано: 17 окт. 2023
Источник: nvd
CVSS3: 5
CVSS3: 4.3
EPSS Низкий

Описание

Exposure of Sensitive System Information to an Unauthorized Control Sphere in create template function in EasyUse MailHunter Ultimate 2023 and earlier allow remote authenticated users to obtain the absolute path via unencrypted VIEWSTATE parameter.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:easyuse:mailhunter_ultimate:*:*:*:*:*:*:*:*
Версия до 2023 (включая)

EPSS

Процентиль: 23%
0.00079
Низкий

5 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-497
NVD-CWE-Other

Связанные уязвимости

CVSS3: 5
github
больше 2 лет назад

Exposure of Sensitive System Information to an Unauthorized Control Sphere in create template function in EasyUse MailHunter Ultimate 2023 and earlier allow remote authenticated users to obtain the absolute path via unencrypted VIEWSTATE parameter.

EPSS

Процентиль: 23%
0.00079
Низкий

5 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-497
NVD-CWE-Other