← volver
CVE-2023-6768

Authentication bypass vulnerability in Amazing Little Poll

CVSS 9.4 CRITICALEPSS 1.0%CWE-287
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.4EPSS 1.0%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
20 dic 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Authentication bypass vulnerability in Amazing Little Poll affecting versions 1.3 and 1.4. This vulnerability could allow an unauthenticated user to access the admin panel without providing any credentials by simply accessing the "lp_admin.php?adminstep=" parameter.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →