← volver
CVE-2012-2315

CVE-2012-2315

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 6.2%
de la publicación al arma0 días
Publicada en NVD9 sept
1ª PoC3 ene
probabilidad de explotación
6.2%top 7% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
admin/Auth in OpenKM 5.1.7 and other versions before 5.1.8-2 does not properly enforce privileges for changing user roles, which allows remote authenticated users to assign administrator privileges to arbitrary users via the userEdit action.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.