Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-384c-gg34-g96h

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.3

Описание

Incorrect Authorization in Getahead Direct Web Remoting

Getahead Direct Web Remoting (DWR) before 1.1.4 allows attackers to obtain unauthorized access to public methods via a crafted request that bypasses the include/exclude checks.

Пакеты

Наименование

org.directwebremoting:dwr

maven
Затронутые версииВерсия исправления

< 1.1.4

1.1.4

EPSS

Процентиль: 73%
0.00743
Низкий

7.3 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

nvd
около 19 лет назад

Getahead Direct Web Remoting (DWR) before 1.1.4 allows attackers to obtain unauthorized access to public methods via a crafted request that bypasses the include/exclude checks.

EPSS

Процентиль: 73%
0.00743
Низкий

7.3 High

CVSS3

Дефекты

CWE-863