Описание
An issue was discovered in DriveLock 24.1 before 24.1.6, 24.2 before 24.2.7, and 25.1 before 25.1.5. Authenticated users can retrieve the computer count of other DriveLock tenants via the DriveLock API.
Уязвимые конфигурации
Конфигурация 1Версия от 24.1 (включая) до 24.1.6 (исключая)Версия от 24.2 (включая) до 24.2.7 (исключая)Версия от 25.1 (включая) до 25.1.5 (исключая)
Одно из
cpe:2.3:a:drivelock:drivelock:*:*:*:*:*:*:*:*
cpe:2.3:a:drivelock:drivelock:*:*:*:*:*:*:*:*
cpe:2.3:a:drivelock:drivelock:*:*:*:*:*:*:*:*
EPSS
Процентиль: 13%
0.00043
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 5.3
github
около 2 месяцев назад
An issue was discovered in DriveLock 24.1 before 24.1.6, 24.2 before 24.2.7, and 25.1 before 25.1.5. Authenticated users can retrieve the computer count of other DriveLock tenants via the DriveLock API.
EPSS
Процентиль: 13%
0.00043
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-284