Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-40408

Опубликовано: 13 нояб. 2024
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

Cybele Software Thinfinity Workspace before v7.0.2.113 was discovered to contain an access control issue in the Create Profile section. This vulnerability allows attackers to create arbitrary user profiles with elevated privileges.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cybelesoft:thinfinity_workspace:*:*:*:*:*:*:*:*
Версия до 7.0.2.113 (исключая)

EPSS

Процентиль: 53%
0.00298
Низкий

7.3 High

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 7.3
github
около 1 года назад

Cybele Software Thinfinity Workspace before v7.0.2.113 was discovered to contain an access control issue in the Create Profile section. This vulnerability allows attackers to create arbitrary user profiles with elevated privileges.

EPSS

Процентиль: 53%
0.00298
Низкий

7.3 High

CVSS3

Дефекты

CWE-306