Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3305

Опубликовано: 12 сент. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Authorization Bypass Through User-Controlled Key, Missing Authorization vulnerability in Utarit Information SoliClub allows Retrieve Embedded Sensitive Data. This issue affects SoliClub: before 4.4.0 for iOS, before 5.2.1 for Android.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:utarit:soliclub:*:*:*:*:*:iphone_os:*:*
Версия до 4.4.0 (исключая)
cpe:2.3:a:utarit:soliclub:*:*:*:*:*:android:*:*
Версия до 5.2.1 (исключая)

EPSS

Процентиль: 23%
0.00076
Низкий

7.5 High

CVSS3

Дефекты

CWE-639
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Utarit Information SoliClub allows Retrieve Embedded Sensitive Data.This issue affects SoliClub: before 4.4.0 for iOS, before 5.2.1 for Android.

EPSS

Процентиль: 23%
0.00076
Низкий

7.5 High

CVSS3

Дефекты

CWE-639
NVD-CWE-noinfo