CVE-2017-7312
Personify360 e-Business 7.5.2 से 7.6.1 तक के संस्करणों में एक समस्या पाई गई। /TabId/275 URI पर जाने पर, कोई भी व्यक्ति विक्रेता खाता जोड़ सकता है या मौजूदा विक्रेता खाता डेटा (उपयोगकर्ता नाम और पासवर्ड सहित) पढ़...
- प्रकाशित
- 7 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Personify360 e-Business 7.5.2 से 7.6.1 तक के संस्करणों में एक समस्या पाई गई। /TabId/275 URI पर जाने पर, कोई भी व्यक्ति विक्रेता खाता जोड़ सकता है या मौजूदा विक्रेता खाता डेटा (उपयोगकर्ता नाम और पासवर्ड सहित) पढ़ सकता है।
स्रोत
1Pesach Zirkind · aspx · 9 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।