Описание
Triofox versions prior to 16.7.10368.56560, are vulnerable to an Improper Access Control flaw that allows access to initial setup pages even after setup is complete.
Ссылки
- Release Notes
- ExploitThird Party Advisory
- Third Party Advisory
- Product
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 16.7.10368.56560 (исключая)
cpe:2.3:a:gladinet:triofox:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.90532
Критический
9.1 Critical
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 9.1
github
9 месяцев назад
Triofox versions prior to 16.7.10368.56560, are vulnerable to an Improper Access Control flaw that allows access to initial setup pages even after setup is complete.
CVSS3: 9.1
fstec
9 месяцев назад
Уязвимость программной платформы для безопасного обмена файлами Gladinet Triofox, связанная с недостатками механизма контроля доступа, позволяющая нарушителю получить несанкционированный доступ к страницам настройки конфигурации платформы
EPSS
Процентиль: 100%
0.90532
Критический
9.1 Critical
CVSS3
Дефекты
CWE-284