CVE-2022-0482
Esposizione di informazioni personali private a un attore non autorizzato in alextselegidis/easyappointments
- Pubblicato
- 9 mar 2022
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- @huntrdev
- Evidenza osservata
- 19 apr 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NModerato · prossimi 30 giorni
- Percentile
- 98,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esposizione di informazioni personali private a un attore non autorizzato nel repository GitHub alextselegidis/easyappointments precedente alla versione 1.4.3.
Fonti
3- CVE-2022-0482_exploitExploit
Un progetto finale per il corso "Network Security" presso la NYCU (National Yang Ming Chiao Tung University, Taiwan). Sfruttamento di una CVE nel software "EasyAppointments".
- exploit-CVE-2022-0482Exploit
Easy!Appointments < 1.4.3 - Divulgazione non autenticata di PII (eventi)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.