Логотип exploitDog
bind:CVE-2023-48392
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-48392

Количество 3

Количество 3

nvd логотип

CVE-2023-48392

около 2 лет назад

Kaifa Technology WebITR is an online attendance system, it has a vulnerability in using hard-coded encryption key. An unauthenticated remote attacker can generate valid token parameter and exploit this vulnerability to access system with arbitrary user account, including administrator’s account, to execute login account’s permissions, and obtain relevant information.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-wv9r-p2rc-jcrp

около 2 лет назад

Kaifa Technology WebITR is an online attendance system, it has a vulnerability in using hard-coded encryption key. An unauthenticated remote attacker can generate valid token parameter and exploit this vulnerability to access system with arbitrary user account, including administrator’s account, to execute login account’s permissions, and obtain relevant information.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2023-08951

около 2 лет назад

Уязвимость системы учета рабочего времени WebITR, связанная с использованием жёстко закодированных учётных данных, позволяющая нарушителю повысить свои привилегии до уровня администратора

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-48392

Kaifa Technology WebITR is an online attendance system, it has a vulnerability in using hard-coded encryption key. An unauthenticated remote attacker can generate valid token parameter and exploit this vulnerability to access system with arbitrary user account, including administrator’s account, to execute login account’s permissions, and obtain relevant information.

CVSS3: 9.8
1%
Низкий
около 2 лет назад
github логотип
GHSA-wv9r-p2rc-jcrp

Kaifa Technology WebITR is an online attendance system, it has a vulnerability in using hard-coded encryption key. An unauthenticated remote attacker can generate valid token parameter and exploit this vulnerability to access system with arbitrary user account, including administrator’s account, to execute login account’s permissions, and obtain relevant information.

CVSS3: 9.8
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-08951

Уязвимость системы учета рабочего времени WebITR, связанная с использованием жёстко закодированных учётных данных, позволяющая нарушителю повысить свои привилегии до уровня администратора

CVSS3: 9.8
1%
Низкий
около 2 лет назад

Уязвимостей на страницу