Source |
CVE Liste |
Identifiant |
8358473 |
Date de publication |
2023-07-18 18:15:12 (vue: 2023-07-18 22:06:49) |
Titre |
CVE-2023-38257 |
Texte |
Les versions Iagona ScrutisWeb 2.1.37 et Prior sont vulnérables à une vulnérabilité de référence d'objet directe non sécurisée qui pourrait permettre à un utilisateur non authentifié d'afficher les informations de profil, y compris les noms de connexion de l'utilisateur et les mots de passe cryptés.
Iagona ScrutisWeb versions 2.1.37 and prior are vulnerable to an insecure direct object reference vulnerability that could allow an unauthenticated user to view profile information, including user login names and encrypted passwords. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 38257 allow are could cve direct encrypted iagona including information insecure login names object passwords prior profile reference scrutisweb unauthenticated user versions view vulnerability vulnerable |
Tags |
Vulnerability
|
Stories |
|
Move |
|