W systemie Exrick xboot do wersji 3.3.4 wykryto podatność w nieznanej funkcji pliku /xboot/permission/getMenuList. Manipulacja prowadzi do przechowywania poufnych informacji w postaci tekstu jawnego w cookie. Atak może być przeprowadzony zdalnie, jednak wymaga znacznego poziomu złożoności i jest trudny do realizacji. Exploit został ujawniony publicznie.
▸ Pokaż oryginał (EN)
A vulnerability classified as problematic has been found in Exrick xboot up to 3.3.4. Affected is an unknown function of the file /xboot/permission/getMenuList. The manipulation leads to cleartext storage of sensitive information in a cookie. It is possible to launch the attack remotely. The complexity of an attack is rather high. The exploitability is told to be difficult. The exploit has been disclosed to the public and may be used.
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XExrick Xboot
APPExrick≤ 3.3.4
Powiązane podatności
A vulnerability was found in Exrick xboot up to 3.3.4. It has been classified as problematic. This affects an ...
Znaleziono podatność w Exrick xboot do wersji 3.3.4. Została ona zakwalifikowana jako krytyczna. Podatność dot...
Znaleziona została podatność w Exrick xboot do wersji 3.3.4 oceniona jako krytyczna. Problem dotyczy nieznaneg...
Obejście uwierzytelnienia w Exrick Xmall v1.1 poprzez crafted GET request
Eskalacja uprawnień w Exrick Xmall przez metodę updateAddress