Описание
An Indirect Object Reference (IDOR) in Fl3xx Dispatch 2.10.37 and fl3xx Crew 2.10.37 allows a remote attacker to escalate privileges via the user parameter.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:fl3xx:crew:2.10.37:*:*:*:*:*:*:*
cpe:2.3:a:fl3xx:dispatch:2.10.37:*:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00063
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-639
Связанные уязвимости
CVSS3: 6.5
github
больше 2 лет назад
An Indirect Object Reference (IDOR) in Fl3xx Dispatch 2.10.37 and fl3xx Crew 2.10.37 allows a remote attacker to escalate privileges via the user parameter.
EPSS
Процентиль: 20%
0.00063
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-639