← voltar
CVE-2024-10469mediumCWE-276

CERT/CC VINCE versions before 3.0.9 allows authenticated user to access User Management view.

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 4.4epss 0.2%
probabilidade de exploração
0.2%top 92% das CVEs
exploração observada
nãonenhuma fonte reporta
VINCE versions before 3.0.9 is vulnerable to exposure of User information to authenticated users.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Produtos afetados
CERT/CC · VINCE