CVE-2023-43901
🟡 Monitoruj
Błędna kontrola dostępu w formularzu tworzenia użytkownika w EMSigner pozwala na modyfikację nazw użytkowników przez nieautoryzowanych atakujących.
CVSS
7.5
EPSS
0.5%
Exploit
poc
Vendor
emudhra
Opis źródłowy (NVD)
Incorrect access control in the AdHoc User creation form of EMSigner v2.8.7 allows unauthenticated attackers to arbitrarily modify usernames and privileges by using the email address of a registered user.
exploit
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.5% |
| Opublikowano (NVD) | 2023-11-14 05:15:08 UTC |
| Ostatnia modyfikacja (NVD) | 2026-08-27 16:57:49 UTC |
Referencje
- https://secpro.llc/EMSigner-CVE-1/ (cve@mitre.org) [Exploit, Third Party Advisory]