Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-32rx-xvvr-4xv9

Опубликовано: 15 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.1

Описание

easyadmin-extension-bundle action case insensitivity

In alterphp/easyadmin-extension-bundle, role based access rules do not handle action name case sensitivity which may lead to unauthorized access.

Пакеты

Наименование

alterphp/easyadmin-extension-bundle

composer
Затронутые версииВерсия исправления

>= 1.3.0, < 1.3.1

1.3.1

Наименование

alterphp/easyadmin-extension-bundle

composer
Затронутые версииВерсия исправления

>= 1.2.0, < 1.2.11

1.2.11

7.1 High

CVSS3

7.1 High

CVSS3