Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-43376

Опубликовано: 20 авг. 2024
Источник: nvd
CVSS3: 4.3
CVSS3: 5.3
EPSS Низкий

Описание

Umbraco is an ASP.NET CMS. Some endpoints in the Management API can return stack trace information, even when Umbraco is not in debug mode. This vulnerability is fixed in 14.1.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия от 14.0.0 (включая) до 14.1.2 (исключая)

EPSS

Процентиль: 65%
0.00494
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-209
CWE-209

Связанные уязвимости

CVSS3: 4.3
github
больше 1 года назад

Umbraco CMS vulnerable to Generation of Error Message Containing Sensitive Information

EPSS

Процентиль: 65%
0.00494
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-209
CWE-209