Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42228

Опубликовано: 13 янв. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 is vulnerable to Incorrect Access Control. Low privileged users can edit their own ACL rules by sending a request to the "AclList/SaveAclRules" administrative function.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zucchetti:helpdeskadvanced:*:*:*:*:*:*:*:*
Версия до 11.0.33 (включая)

EPSS

Процентиль: 37%
0.00162
Низкий

8.8 High

CVSS3

Дефекты

CWE-281

Связанные уязвимости

CVSS3: 8.8
github
около 1 года назад

Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 is vulnerable to Incorrect Access Control. Low privileged users can edit their own ACL rules by sending a request to the "AclList/SaveAclRules" administrative function.

EPSS

Процентиль: 37%
0.00162
Низкий

8.8 High

CVSS3

Дефекты

CWE-281