Source |
CVE Liste |
Identifiant |
8332671 |
Date de publication |
2023-05-01 22:15:09 (vue: 2023-05-02 01:06:41) |
Titre |
CVE-2023-26987 |
Texte |
Un problème découvert dans Konga 0.14.9 permet aux attaquants distants de manipuler les comptes d'utilisateurs quels que soient le privilège via la demande de post fabriquée.
An issue discovered in Konga 0.14.9 allows remote attackers to manipulate user accounts regardless of privilege via crafted POST request. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 26987 accounts allows attackers crafted cve discovered issue konga manipulate post privilege regardless remote request user |
Tags |
|
Stories |
|
Move |
|