← volver
CVE-2023-27259

Missing Authentication In IDAttend’s IDWeb Application

CVSS 7.5 HIGHEPSS 0.5%CWE-306
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.5EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
25 oct 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Missing authentication in the GetAssignmentsDue method in IDAttend’s IDWeb application 3.1.052 and earlier allows extraction of sensitive student and teacher data by unauthenticated attackers.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
IDAttend Pty Ltd · IDWeb

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →