Описание
An issue in Beijing Yunfan Internet Technology Co., Ltd, Yunfan Learning Examination System v.6.5 allows a remote attacker to obtain sensitive information via the password parameter in the login function.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:kaoshifeng:yunfan_learning_examination_system:6.5:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00079
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 5.3
github
больше 2 лет назад
An issue in Beijing Yunfan Internet Technology Co., Ltd, Yunfan Learning Examination System v.6.5 allows a remote attacker to obtain sensitive information via the password parameter in the login function.
EPSS
Процентиль: 23%
0.00079
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-287