Описание
Any unauthenticated user can reset the WorkTime on-prem database configuration by sending a specific HTTP request to the WorkTime server. No authorization check is applied here.
Ссылки
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 11.8.8 (включая)Версия до 11.8.8 (включая)
Одно из
cpe:2.3:a:nestersoft:worktime:*:*:*:*:cloud:*:*:*
cpe:2.3:a:nestersoft:worktime:*:*:*:*:on-premise:*:*:*
EPSS
Процентиль: 17%
0.00257
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-862
Связанные уязвимости
CVSS3: 5.3
github
4 месяца назад
Any unauthenticated user can reset the WorkTime on-prem database configuration by sending a specific HTTP request to the WorkTime server. No authorization check is applied here.
EPSS
Процентиль: 17%
0.00257
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-862