Описание
The Web interface of Evolution Controller Versions 2.04.560.31.03.2024 and below contains poorly configured access control on DESKTOP_EDIT_USER_GET_PIN_FIELDS, allowing for an unauthenticated attacker to return the pin value of any user
Уязвимые конфигурации
Конфигурация 1Версия до 2.04.560 (включая)
cpe:2.3:a:cs-technologies:evolution:*:*:*:*:*:*:*:*
EPSS
Процентиль: 38%
0.00167
Низкий
7.5 High
CVSS3
Дефекты
CWE-200
NVD-CWE-Other
Связанные уязвимости
CVSS3: 7.5
github
почти 2 года назад
The Web interface of Evolution Controller Versions 2.04.560.31.03.2024 and below contains poorly configured access control on DESKTOP_EDIT_USER_GET_PIN_FIELDS, allowing for an unauthenticated attacker to return the pin value of any user
EPSS
Процентиль: 38%
0.00167
Низкий
7.5 High
CVSS3
Дефекты
CWE-200
NVD-CWE-Other