CVE-2021-40875
72Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 48%
de la publicación al arma0 días
Publicada en NVD22 sept
1ª PoC13 sept
VulnCheck+1426d
probabilidad de explotación
48%top 1% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
Improper Access Control in Gurock TestRail versions < 7.2.0.3014 resulted in sensitive information exposure. A threat actor can access the /files.md5 file on the client side of a Gurock TestRail application, disclosing a full list of application files and the corresponding file paths. The corresponding file paths can be tested, and in some cases, result in the disclosure of hardcoded credentials, API keys, or other sensitive data.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/50320no verificadogithubgithub.com/SakuraSamuraii/derailed★ 8cve_referencepacketstormsecurity.com/files/164270/Gurock-Testrail-7.2.0.3014-Improper-Access-Control.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.