Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-6400

Опубликовано: 04 окт. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Cleartext Storage of Sensitive Information, Exposure of Sensitive Information Through Data Queries vulnerability in Finrota Netahsilat allows Retrieve Embedded Sensitive Data, Authentication Bypass, IMAP/SMTP Command Injection, Collect Data from Common Resource Locations. This issue solved in versions 1.21.10, 1.23.01, 1.23.08, 1.23.11 and 1.24.03.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:finrota:finrota:*:*:*:*:*:*:*:*
Версия до 1.21.10 (исключая)

EPSS

Процентиль: 21%
0.00066
Низкий

7.5 High

CVSS3

Дефекты

CWE-202

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

Cleartext Storage of Sensitive Information vulnerability in Finrota Netahsilat allows Retrieve Embedded Sensitive Data.This issue solved in versions 1.21.10, 1.23.01, 1.23.08, 1.23.11 and 1.24.03.

EPSS

Процентиль: 21%
0.00066
Низкий

7.5 High

CVSS3

Дефекты

CWE-202