ZeroHour

CVE-2020-11464

PoC
CVSS 3.1
4.3 medium
EPSS
1%p66
Published
()
Modified
Description

An issue was discovered in Deskpro before 2019.8.0. The /api/people endpoint failed to properly validate a user's privilege, allowing an attacker to retrieve sensitive information about all users registered on the system. This includes their full name, privilege, email address, phone number, etc.

Vendors
deskpro
Products
deskpro
Weakness
CWE-269
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

In the news

No ingested article mentions this CVE yet.