Описание
Incorrect access control in Cybele Software Thinfinity Workspace before v7.0.3.109 allows attackers to gain access to a secondary broker via a crafted request.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.0.3.109 (исключая)
cpe:2.3:a:cybelesoft:thinfinity_workspace:*:*:*:*:*:*:*:*
EPSS
Процентиль: 38%
0.00453
Низкий
8.1 High
CVSS3
Дефекты
CWE-306
Связанные уязвимости
CVSS3: 8.1
github
почти 2 года назад
Incorrect access control in Cybele Software Thinfinity Workspace before v7.0.3.109 allows attackers to gain access to a secondary broker via a crafted request.
EPSS
Процентиль: 38%
0.00453
Низкий
8.1 High
CVSS3
Дефекты
CWE-306