Описание
Umbraco is an ASP.NET CMS. Some endpoints in the Management API can return stack trace information, even when Umbraco is not in debug mode. This vulnerability is fixed in 14.1.2.
Уязвимые конфигурации
Конфигурация 1Версия от 14.0.0 (включая) до 14.1.2 (исключая)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.00494
Низкий
4.3 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-209
CWE-209
Связанные уязвимости
CVSS3: 4.3
github
больше 1 года назад
Umbraco CMS vulnerable to Generation of Error Message Containing Sensitive Information
EPSS
Процентиль: 65%
0.00494
Низкий
4.3 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-209
CWE-209