Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-46610

Опубликовано: 25 сент. 2024
Источник: nvd
CVSS3: 7.5
CVSS3: 7.6
EPSS Низкий

Описание

An access control issue in IceCMS v3.4.7 and before allows attackers to arbitrarily modify users' information, including username and password, via a crafted POST request sent to the endpoint /User/ChangeUser/s in the ChangeUser function in UserController.java

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:thecosy:icecms:*:*:*:*:*:*:*:*
Версия до 3.4.7 (включая)

EPSS

Процентиль: 17%
0.00056
Низкий

7.5 High

CVSS3

7.6 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-284

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

An access control issue in IceCMS v3.4.7 and before allows attackers to arbitrarily modify users' information, including username and password, via a crafted POST request sent to the endpoint /User/ChangeUser/s in the ChangeUser function in UserController.java

EPSS

Процентиль: 17%
0.00056
Низкий

7.5 High

CVSS3

7.6 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-284