7.5

CVE-2008-2682

Exploit
_RealmAdmin/login.asp in Realm CMS 2.3 and earlier allows remote attackers to bypass authentication and access admin pages via certain modified cookies, probably including (1) cUserRole, (2) cUserName, and (3) cUserID.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Realm ProjectRealm Cms Version2.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.53% 0.828
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://bugreport.ir/index.php?/40
Exploit
http://secunia.com/advisories/30583
Vendor Advisory
http://www.securityfocus.com/bid/29616
https://www.exploit-db.com/exploits/5766
https://exchange.xforce.ibmcloud.com/vulnerabilities/42960