← voltar
CVE-2006-4954

CVE-2006-4954

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 7.8%
da publicação à arma0 dias
Publicada no NVD23 de set.
1ª PoC20 de set.
probabilidade de exploração
7.8%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The updateuser servlet in Neon WebMail for Java before 5.08 does not validate the in_id parameter, which allows remote attackers to modify information of arbitrary users, as demonstrated by modifying (1) passwords and (2) permissions, (3) viewing profile settings, and (4) creating and (5) deleting users.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.