| |
Podatność CVE-2021-42332
Publikacja: 2021-10-15
Opis: |
The ??List View? function of ShinHer StudyOnline System is not under authority control. After logging in with user??s privilege, remote attackers can access the content of other users?? message boards by crafting URL parameters. |
Typ:
CWE-285 (Improper Authorization)
CVSS2 => (AV:N/AC:L/Au:S/C:P/I:N/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
4/10 |
2.9/10 |
8/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Niska |
Jednorazowa |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Brak |
Brak |
Referencje: |
https://www.twcert.org.tw/tw/cp-132-5202-49681-1.html
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|