Описание
Vision Helpdesk before 5.7.0 (patched in 5.6.10) allows attackers to read user profiles via modified serialized cookie data to vis_client_id.
EPSS
Процентиль: 6%
0.00168
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-425
Связанные уязвимости
CVSS3: 4.3
github
4 месяца назад
Vision Helpdesk before 5.7.0 (patched in 5.6.10) allows attackers to read user profiles via modified serialized cookie data to vis_client_id.
CVSS3: 4.3
fstec
почти 2 года назад
Уязвимость платформы для организации клиентской поддержки и управления IT‑сервисами, связанная с ошибками разграничения доступа к сохраненным файлам резервных копий и конфигурациям, позволяющая нарушителю выдавать себя за пользователей без необходимости аутентификации
EPSS
Процентиль: 6%
0.00168
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-425