Описание
UserManager lack of checks allows impersonation in Apache JSPWiki up to 2.12.3 which may allow attackers to escalate privileges. Users are recommended to upgrade to version 2.12.4 or newer which fixes this issue.
Ссылки
- Mailing ListVendor Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.12.4 (исключая)
cpe:2.3:a:apache:jspwiki:*:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00403
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-290
Связанные уязвимости
CVSS3: 9.8
debian
20 дней назад
UserManager lack of checks allows impersonation in Apache JSPWiki up t ...
CVSS3: 9.8
github
20 дней назад
UserManager lack of checks allows impersonation in Apache JSPWiki up to 2.12.3 which may allow attackers to escalate privileges. Users are recommended to upgrade to version 2.12.4 or newer which fixes this issue.
EPSS
Процентиль: 33%
0.00403
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-290