CVE-2023-27259
Missing Authentication In IDAttend’s IDWeb Application
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.5EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
25 oct 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Missing authentication in the GetAssignmentsDue method in IDAttend’s IDWeb application 3.1.052 and earlier allows extraction of sensitive student and teacher data by unauthenticated attackers.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
IDAttend Pty Ltd · IDWeb¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →