CVE-2023-2887

🟠 Łataj w tym tygodniu

Obejście uwierzytelnienia w CBOT Chatbot umożliwia dostęp bez hasła.

CVSS
9.8
EPSS
0.0%
Exploit
none
Vendor
cbot
Opis źródłowy (NVD)

Authentication Bypass by Spoofing vulnerability in CBOT Chatbot allows Authentication Bypass.This issue affects Chatbot: before Core: v4.0.3.4 Panel: v4.0.3.7.

auth-bypass Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2023-05-25 09:15:12 UTC
Ostatnia modyfikacja (NVD)2024-11-21 07:59:30 UTC
Referencje