Описание
Authorization Bypass Through User-Controlled Key in GitHub repository alextselegidis/easyappointments prior to 1.5.0.
Ссылки
- Patch
- ExploitPatch
- Patch
- ExploitPatch
Уязвимые конфигурации
Конфигурация 1Версия до 1.5.0 (исключая)
cpe:2.3:a:easyappointments:easyappointments:*:*:*:*:*:*:*:*
EPSS
Процентиль: 3%
0.00017
Низкий
6.3 Medium
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-639
CWE-639
Связанные уязвимости
CVSS3: 6.3
github
больше 2 лет назад
Easy!Appointments Improper Access Control vulnerability
CVSS3: 6.3
fstec
больше 2 лет назад
Уязвимость веб-приложения Easy!Appointments, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям
EPSS
Процентиль: 3%
0.00017
Низкий
6.3 Medium
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-639
CWE-639