CRITICAL🇵🇱 Wersja polska

CVE-2023-1307

CVSS 9.8v3.1pub. 2023-03-10upd. 2024-11-21

Authentication Bypass by Primary Weakness in GitHub repository froxlor/froxlor prior to 2.0.13.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Froxlor

    APP
    Froxlor
    < 2.0.13
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
CWE
References

Related vulnerabilities

CVE-2026-41228CRITICAL9.9PL ✓same product

Froxlor: RCE przez path traversal w parametrze def_language

CVE-2026-41229CRITICAL9.1PL ✓same product

Froxlor: wstrzyknięcie kodu PHP przez nieskonfigurowany parametr MySQL

CVE-2026-26279CRITICAL9.1PL ✓same product

RCE z uprawnieniami root w Froxlor przez błąd walidacji pól e-mail

CVE-2023-6069CRITICAL9.9PL ✓same product

Nieprawidłowe rozwiązywanie dowiązań symbolicznych w Froxlor (path traversal via symlink)

CVE-2023-3173CRITICAL9.8PL ✓same product

Brak ograniczeń prób uwierzytelnienia w Froxlor (brute-force)