Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-28244

Опубликовано: 10 июл. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Insecure Permissions vulnerability in the Local Storage in Alteryx Server 2023.1.1.460 allows remote attackers to obtain valid user session tokens from localStorage, leading to account takeover

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:alteryx:alteryx_server:2023.1.1.460:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00148
Низкий

8.8 High

CVSS3

Дефекты

CWE-922

Связанные уязвимости

CVSS3: 8.8
github
7 месяцев назад

Insecure Permissions vulnerability in the Local Storage in Alteryx Server 2023.1.1.460 allows remote attackers to obtain valid user session tokens from localStorage, leading to account takeover

EPSS

Процентиль: 35%
0.00148
Низкий

8.8 High

CVSS3

Дефекты

CWE-922