Описание
Insecure Permissions vulnerability in lin-CMS Springboot v.0.2.1 and before allows a remote attacker to obtain sensitive information via the login method in the UserController.java component.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.2.1 (включая)
cpe:2.3:a:talelin:lin-cms-spring-boot:*:*:*:*:*:*:*:*
EPSS
Процентиль: 31%
0.00121
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-284
Связанные уязвимости
CVSS3: 7.5
github
больше 1 года назад
Insecure Permissions vulnerability in lin-CMS Springboot v.0.2.1 and before allows a remote attacker to obtain sensitive information via the login method in the UserController.java component.
EPSS
Процентиль: 31%
0.00121
Низкий
7.5 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-284