Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27292

Опубликовано: 21 мар. 2024
Источник: nvd
CVSS3: 7.5
EPSS Критический

Описание

Docassemble is an expert system for guided interviews and document assembly. The vulnerability allows attackers to gain unauthorized access to information on the system through URL manipulation. It affects versions 1.4.53 to 1.4.96. The vulnerability has been patched in version 1.4.97 of the master branch.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jhpyle:docassemble:*:*:*:*:*:*:*:*
Версия от 1.4.53 (включая) до 1.4.97 (исключая)

EPSS

Процентиль: 100%
0.93891
Критический

7.5 High

CVSS3

Дефекты

CWE-706

Связанные уязвимости

CVSS3: 7.5
github
почти 2 года назад

Docassemble unauthorized access through URL manipulation

EPSS

Процентиль: 100%
0.93891
Критический

7.5 High

CVSS3

Дефекты

CWE-706