Программное обеспечение аудита GCB/FCB, разработанное DrangSoft, имеет уязвимость отсутствия аутентификации, позволяющую удаленным злоумышленникам, не прошедшим проверку подлинности, напрямую получить доступ к определенным API для создания новой учетной записи администратора.
Показать оригинальное описание (EN)
GCB/FCB Audit Software developed by DrangSoft has a Missing Authentication vulnerability, allowing unauthenticated remote attackers to directly access certain APIs to create a new administrative account.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Drangsoft Gcb_Fcb_Audit_Software
cpe:2.3:a:drangsoft:gcb_fcb_audit_software:*:*:*:*:*:*:*:*
|
0
|
20260108
|