Описание
Triofox versions prior to 16.7.10368.56560, are vulnerable to an Improper Access Control flaw that allows access to initial setup pages even after setup is complete.
Ссылки
- Release Notes
- ExploitThird Party Advisory
- Third Party Advisory
- Product
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 16.7.10368.56560 (исключая)
cpe:2.3:a:gladinet:triofox:*:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.75247
Высокий
9.1 Critical
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 9.1
github
3 месяца назад
Triofox versions prior to 16.7.10368.56560, are vulnerable to an Improper Access Control flaw that allows access to initial setup pages even after setup is complete.
CVSS3: 9.1
fstec
3 месяца назад
Уязвимость программной платформы для безопасного обмена файлами Gladinet Triofox, связанная с недостатками механизма контроля доступа, позволяющая нарушителю получить несанкционированный доступ к страницам настройки конфигурации платформы
EPSS
Процентиль: 99%
0.75247
Высокий
9.1 Critical
CVSS3
Дефекты
CWE-284