CVE-2018-15833
Dashboard / Vulnerabilities / CVE-2018-15833
CVE-2018-15833
Published: 26 Aug 2018Last Modified: 24 Aug 2020
Summary:
Details: In Vanilla before 2.6.1, the polling functionality allows Insecure Direct Object Reference (IDOR) via the Poll ID, leading to the ability of a single user to select multiple Poll Options (e.g., vote for multiple items).
References: https://open.vanillaforums.com/discussion/36559, https://hackerone.com/reports/326434, https://twitter.com/viperbluff/status/1033067882941304832, https://twitter.com/viperbluff/status/1033640333890834433
Affected packages
Package
Name:
Purl:
Affected ranges
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
