Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-40531

Опубликовано: 05 авг. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A mass assignment vulnerability exists in Pantera CRM versions 401.152 and 402.072. This flaw allows authenticated users to modify any user attribute, including roles, by injecting additional parameters via profile management functions.

EPSS

Процентиль: 48%
0.0025
Низкий

8.8 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

An issue in UAB Lexita PanteraCRM CMS v.401.152 and Patera CRM CMS v.402.072 allows a remote attacker to escalate privileges via the user profile management function.

EPSS

Процентиль: 48%
0.0025
Низкий

8.8 High

CVSS3

Дефекты

CWE-284