Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-10439

Опубликовано: 28 окт. 2024
Источник: nvd
CVSS3: 5.3
CVSS3: 7.5
EPSS Низкий

Описание

The eHRD CTMS from Sunnet has an Insecure Direct Object Reference (IDOR) vulnerability, allowing unauthenticated remote attackers to modify a specific parameter to access arbitrary files uploaded by any user.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sun.net:ehrd_ctms:*:*:*:*:*:*:*:*
Версия до 10.8 (исключая)

EPSS

Процентиль: 38%
0.00168
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 5.3
github
больше 1 года назад

The eHRD CTMS from Sunnet has an Insecure Direct Object Reference (IDOR) vulnerability, allowing unauthenticated remote attackers to modify a specific parameter to access arbitrary files uploaded by any user.

EPSS

Процентиль: 38%
0.00168
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-639