7.5

CVE-2001-0451

INDEXU 2.0 beta and earlier allows remote attackers to bypass authentication and gain privileges by setting the cookie_admin_authenticated cookie value to 1.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SentrawebIndexu Version1.0
SentrawebIndexu Version1.1
SentrawebIndexu Version2.0beta
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.05% 0.788
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.securityfocus.com/archive/1/167172
Patch
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/6202