Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46906

Опубликовано: 09 янв. 2024
Источник: nvd
CVSS3: 4.9
CVSS3: 4.9
EPSS Низкий

Описание

juzaweb <= 3.4 is vulnerable to Incorrect Access Control, resulting in an application outage after a 500 HTTP status code. The payload in the timezone field was not correctly validated.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:juzaweb:cms:*:*:*:*:*:*:*:*
Версия до 3.4 (включая)

EPSS

Процентиль: 27%
0.00096
Низкий

4.9 Medium

CVSS3

4.9 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-863

Связанные уязвимости

CVSS3: 4.9
github
около 2 лет назад

juzawebCMS Incorrect Access Control vulnerability

EPSS

Процентиль: 27%
0.00096
Низкий

4.9 Medium

CVSS3

4.9 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-863