Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6451

Опубликовано: 16 фев. 2024
Источник: nvd
CVSS3: 8.6
CVSS3: 7.5
EPSS Низкий

Описание

Publicly known cryptographic machine key in AlayaCare's Procura Portal before 9.0.1.2 allows attackers to forge their own authentication cookies and bypass the application's authentication mechanisms.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:alayacare:procura:*:*:*:*:*:*:*:*
Версия до 9.0.1.2 (исключая)

EPSS

Процентиль: 10%
0.00038
Низкий

8.6 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-1394
CWE-287

Связанные уязвимости

CVSS3: 8.6
github
больше 1 года назад

Publicly known cryptographic machine key in AlayaCare's Procura Portal before 9.0.1.2 allows attackers to forge their own authentication cookies and bypass the application's authentication mechanisms.

EPSS

Процентиль: 10%
0.00038
Низкий

8.6 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-1394
CWE-287