Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2wr2-8qjq-gh55

Опубликовано: 16 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

Exposure of Resource to Wrong Sphere in org.craftercms:crafter-search

Installations, where crafter-search is not protected, allow unauthenticated remote attackers to create, view, and delete search indexes.

Пакеты

Наименование

org.craftercms:crafter-search

maven
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.15

3.1.15

EPSS

Процентиль: 78%
0.01086
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-402
CWE-668

Связанные уязвимости

CVSS3: 8.1
nvd
около 4 лет назад

Installations, where crafter-search is not protected, allow unauthenticated remote attackers to create, view, and delete search indexes.

CVSS3: 8.1
fstec
около 4 лет назад

Уязвимость системы управления контентом Crafter CMS, связанная с ошибками в настройках безопасности, позволяющая нарушителю создавать, просматривать и удалять индексы поиска

EPSS

Процентиль: 78%
0.01086
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-402
CWE-668