7.5

CVE-2013-5356

Sharetronix 3.1.1.3, 3.1.1, and earlier does not properly restrict access to unspecified AJAX functionality, which allows remote attackers to bypass authentication via unknown vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SharetronixSharetronix Version <= 3.1.1
SharetronixSharetronix Version3.1.1.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.7% 0.742
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/53936
http://www.securityfocus.com/bid/64102
http://osvdb.org/100607
http://secunia.com/secunia_research/2013-12/
https://exchange.xforce.ibmcloud.com/vulnerabilities/89505