Описание
Incorrect access control in the doFilter function of my-site v1.0.2.RELEASE allows attackers to access sensitive components without authentication.
Ссылки
- ExploitThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:winterchens:my-site:2024-08-27:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00124
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 9.8
github
6 месяцев назад
Incorrect access control in the doFilter function of my-site v1.0.2.RELEASE allows attackers to access sensitive components without authentication.
EPSS
Процентиль: 32%
0.00124
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-284