Use of Incorrect Operator in GitHub repository polonel/trudesk prior to 1.2.3.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HTrudesk Project Trudesk
APPTrudesk Project< 1.2.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2022-2023CRITICAL9.8PL ✓ten sam produkt
Nieprawidłowe użycie uprzywilejowanych API w Trudesk przed wersją 1.2.4
CVE-2022-2128CRITICAL9.8PL ✓ten sam produkt
Nieograniczony upload niebezpiecznych plików w Trudesk (RCE)
CVE-2022-1775CRITICAL9.8PL ✓ten sam produkt
Słabe wymagania dotyczące haseł w Trudesk (brak wymuszania złożoności)
CVE-2022-1718HIGH7.5ten sam produkt
The trudesk application allows large characters to insert in the input field "Full Name" on the signup field w...
CVE-2022-1931HIGH8.1ten sam produkt
Incorrect Synchronization in GitHub repository polonel/trudesk prior to 1.2.3.