Docassemble unauthorized access through URL manipulation
90Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 7.5epss 69%
de la publicación al arma124 días
Publicada en NVD29 feb
1ª PoC+124d
VulnCheck+464d
probabilidad de explotación
69%top 1% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
Docassemble is an expert system for guided interviews and document assembly. The vulnerability allows attackers to gain unauthorized access to information on the system through URL manipulation. It affects versions 1.4.53 to 1.4.96. The vulnerability has been patched in version 1.4.97 of the master branch.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
jhpyle · docassemblePoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/3696c528dba3no verificadovulncheckvulncheck.com/xdb/1b640afe406dno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.