CVE-2023-3050

🔴 Łataj teraz

Brak walidacji ciasteczek w TMT Lockcell umożliwia nadużycie uprawnień i obejście uwierzytelnienia.

CVSS
9.8
EPSS
0.1%
Exploit
poc
Vendor
tmtmakine
Opis źródłowy (NVD)

Reliance on Cookies without Validation and Integrity Checking in a Security Decision vulnerability in TMT Lockcell allows Privilege Abuse, Authentication Bypass.This issue affects Lockcell: before 15.

auth-bypass exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2023-06-13 12:15:09 UTC
Ostatnia modyfikacja (NVD)2024-11-21 08:16:19 UTC
Referencje