Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-07448

Опубликовано: 19 фев. 2023
Источник: fstec
CVSS3: 8.1
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость программного средства для чтения электронных книг в формате Kavita Kavitareader Kavita связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на конфиденциальность и целостность защищаемой информации

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Kavita

Версия ПО

до 0.7.0 (Kavita)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/Kareadita/Kavita/pull/1748/commits/6648b79e1b2f92449d5816d0722b7a3d72f259d5

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 23%
0.00077
Низкий

8.1 High

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
nvd
почти 3 года назад

Missing Authentication for Critical Function in GitHub repository kareadita/kavita prior to 0.7.0.

CVSS3: 3.5
github
почти 3 года назад

Missing Authentication for Critical Function in GitHub repository kareadita/kavita prior to 0.7.0.

EPSS

Процентиль: 23%
0.00077
Низкий

8.1 High

CVSS3

8.5 High

CVSS2