Описание
An improper access control vulnerability in GroupMe allows an a unauthenticated attacker to elevate privileges over a network by convincing a user to click on a malicious link.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:microsoft:groupme:-:*:*:*:*:*:*:*
EPSS
Процентиль: 90%
0.05379
Низкий
9.6 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 9.6
github
больше 1 года назад
An improper access control vulnerability in GroupMe allows an a unauthenticated attacker to elevate privileges over a network by convincing a user to click on a malicious link.
CVSS3: 9.6
fstec
больше 1 года назад
Уязвимость мобильного приложения для группового обмена сообщениями GroupMe, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 90%
0.05379
Низкий
9.6 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-284