Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2013-2106
- EPSS 0.4%
- Veröffentlicht 03.12.2019 14:15:10
- Zuletzt bearbeitet 21.11.2024 01:51:02
webauth before 4.6.1 has authentication credential disclosure
4.3
CVE-2009-2945
- EPSS 0.23%
- Veröffentlicht 15.09.2009 22:30:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
weblogin/login.fcgi (aka the WebLogin login script) in Stanford University WebAuth 3.5.5, 3.6.0, and 3.6.1 places passwords in URLs in certain circumstances involving conversion of a POST request to a GET request, which allows context-dependent attac...
1