Exposure of Private Personal Information to an Unauthorized Actor in alextselegidis/easyappointments
97Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.1epss 39%
da publicação à arma35 dias
Publicada no NVD9 de mar.
1ª PoC+35d
VulnCheck+618d
probabilidade de exploração
39%top 2% das CVEs
exploração observada
simVulnCheck
5 exploit(s) público(s)
Exposure of Private Personal Information to an Unauthorized Actor in GitHub repository alextselegidis/easyappointments prior to 1.4.3.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
alextselegidis · alextselegidis/easyappointmentsPoCs públicas encontradas — 5
exploitdbwww.exploit-db.com/exploits/50871não verificadogithubgithub.com/Acceis/exploit-CVE-2022-0482★ 3githubgithub.com/mija-pilkaite/CVE-2022-0482_exploit★ 1cve_referencepacketstormsecurity.com/files/166701/Easy-Appointments-Information-Disclosure.htmlnão verificadovulncheckvulncheck.com/xdb/260c0275bfbbnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/166701/Easy-Appointments-Information-Disclosure.htmlhttps://github.com/alextselegidis/easyappointments/commit/44af526a6fc5e898bc1e0132b2af9eb3a9b2c466https://huntr.dev/bounties/2fe771ef-b615-45ef-9b4d-625978042e26https://opencirt.com/hacking/securing-easy-appointments-cve-2022-0482/