Описание
An insecure direct object reference vulnerability in the Users API component of Crafty Controller allows a remote, authenticated attacker to perform user modification actions via improper API permissions validation.
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.10.4 (исключая)
cpe:2.3:a:craftycontrol:crafty_controller:*:*:*:*:*:*:*:*
EPSS
Процентиль: 37%
0.0044
Низкий
9 Critical
CVSS3
Дефекты
CWE-639
Связанные уязвимости
CVSS3: 9
github
5 месяцев назад
An insecure direct object reference vulnerability in the Users API component of Crafty Controller allows a remote, authenticated attacker to perform user modification actions via improper API permissions validation.
EPSS
Процентиль: 37%
0.0044
Низкий
9 Critical
CVSS3
Дефекты
CWE-639