Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-40405

Опубликовано: 13 нояб. 2024
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Incorrect access control in Cybele Software Thinfinity Workspace before v7.0.3.109 allows attackers to gain access to a secondary broker via a crafted request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cybelesoft:thinfinity_workspace:*:*:*:*:*:*:*:*
Версия до 7.0.3.109 (исключая)

EPSS

Процентиль: 38%
0.00453
Низкий

8.1 High

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 8.1
github
почти 2 года назад

Incorrect access control in Cybele Software Thinfinity Workspace before v7.0.3.109 allows attackers to gain access to a secondary broker via a crafted request.

EPSS

Процентиль: 38%
0.00453
Низкий

8.1 High

CVSS3

Дефекты

CWE-306