Описание
DooTask v1.0.51 was dicovered to contain an authenticated arbitrary download vulnerability via the component /msg/sendtext.
Ссылки
- https://www.notion.so/Dootask-arbitrary-file-download-vulnerability-2172818a9e11804087d3c6829289ebbdExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:dootask:dootask:1.0.51:*:*:*:*:*:*:*
EPSS
Процентиль: 8%
0.0003
Низкий
3.5 Low
CVSS3
Дефекты
CWE-434
Связанные уязвимости
CVSS3: 3.5
github
6 месяцев назад
DooTask v1.0.51 was dicovered to contain an authenticated arbitrary download vulnerability via the component /msg/sendtext.
EPSS
Процентиль: 8%
0.0003
Низкий
3.5 Low
CVSS3
Дефекты
CWE-434