CVE-2023-43901

🟡 Monitoruj

Błędna kontrola dostępu w formularzu tworzenia użytkownika w EMSigner pozwala na modyfikację nazw użytkowników przez nieautoryzowanych atakujących.

CVSS
7.5
EPSS
0.5%
Exploit
poc
Vendor
emudhra
Opis źródłowy (NVD)

Incorrect access control in the AdHoc User creation form of EMSigner v2.8.7 allows unauthenticated attackers to arbitrarily modify usernames and privileges by using the email address of a registered user.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2023-11-14 05:15:08 UTC
Ostatnia modyfikacja (NVD)2026-08-27 16:57:49 UTC
Referencje