Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-90935

Опубликовано: 14 сент. 2026
Источник: debian
EPSS Низкий

Описание

Froxlor before 2.3.7 fails to validate the mysql_server parameter against a customer's allowed_mysqlserver allowlist in the Mysqls.add API command. Attackers can supply a disallowed server index to create MySQL databases and users on forbidden servers, bypassing per-customer access controls.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
froxloritppackage

EPSS

Процентиль: 12%
0.00214
Низкий

Связанные уязвимости

CVSS3: 4.3
nvd
3 дня назад

Froxlor before 2.3.7 fails to validate the mysql_server parameter against a customer's allowed_mysqlserver allowlist in the Mysqls.add API command. Attackers can supply a disallowed server index to create MySQL databases and users on forbidden servers, bypassing per-customer access controls.

CVSS3: 4.3
github
2 дня назад

Froxlor before 2.3.7 fails to validate the mysql_server parameter against a customer's allowed_mysqlserver allowlist in the Mysqls.add API command. Attackers can supply a disallowed server index to create MySQL databases and users on forbidden servers, bypassing per-customer access controls.

EPSS

Процентиль: 12%
0.00214
Низкий