Описание
An issue in Ellevo v.6.2.0.38160 allows a remote attacker to escalate privileges via the /api/usuario/cadastrodesuplente endpoint.
Ссылки
- ExploitThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:ellevo:ellevo:6.2.0.38160:*:*:*:*:*:*:*
EPSS
Процентиль: 58%
0.00365
Низкий
6.3 Medium
CVSS3
Дефекты
CWE-592
Связанные уязвимости
CVSS3: 6.3
github
больше 1 года назад
An issue in Ellevo v.6.2.0.38160 allows a remote attacker to escalate privileges via the /api/usuario/cadastrodesuplente endpoint.
EPSS
Процентиль: 58%
0.00365
Низкий
6.3 Medium
CVSS3
Дефекты
CWE-592