Описание
An issue in Coign CRM Portal v.06.06 allows a remote attacker to escalate privileges via the userPermissionsList parameter in Session Storage component.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:coign:coign:06.06:*:*:*:*:*:*:*
EPSS
Процентиль: 91%
0.06957
Низкий
8.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-269
Связанные уязвимости
CVSS3: 8.8
github
около 2 лет назад
An issue in Coign CRM Portal v.06.06 allows a remote attacker to escalate privileges via the userPermissionsList parameter in Session Storage component.
EPSS
Процентиль: 91%
0.06957
Низкий
8.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-269