← Zurück zur CVE-Suche

CVE-2026-71879

GBIF Integrated Publishing Toolkit

Beschreibung

Missing authentication in initial setup functionality left exposed until first reboot in GBIF Integrated Publishing Toolkit versions before 3.3.4 allows remote authenticated attackers to gain administrative control via authentication bypass

CVSS 9.1EPSS 0.47800000000000004%Risiko 0.95
Quelle öffnen
Veröffentlicht
2026-08-18 18:19:32
Betroffene Versionen
<3.3.4
Typ
Webanwendung
Zuletzt geändert
2026-08-18 20:17:25
Vektor
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X