漏洞标题
N/A
漏洞描述信息
在Scytl sVote 2.1中发现了一个问题。由于数据库管理器的实现,攻击者可以通过提供管理员作为管理员密码来访问OrientDB。由于代码中实现的实现,无法设置不同的密码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in Scytl sVote 2.1. Due to the implementation of the database manager, an attacker can access the OrientDB by providing admin as the admin password. A different password cannot be set because of the implementation in code.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Scytl sVote 信任管理问题漏洞
漏洞描述信息
Scytl sVote是西班牙Scytl开源的一个应用软件。提供选民网上投票。 Scytl sVote 2.1 存在安全漏洞,该漏洞源于数据库管理器的实现,攻击者可利用该漏洞可以通过提供admin作为admin密码来访问OrientDB。
CVSS信息
N/A
漏洞类别
信任管理问题