Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3hxp-qjj8-fm85

Опубликовано: 26 янв. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

Incorrect access control in the importUser function of SpringBlade v4.5.0 allows attackers with low-level privileges to arbitrarily import sensitive user data.

Incorrect access control in the importUser function of SpringBlade v4.5.0 allows attackers with low-level privileges to arbitrarily import sensitive user data.

EPSS

Процентиль: 12%
0.00041
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.9
nvd
12 дней назад

Incorrect access control in the importUser function of SpringBlade v4.5.0 allows attackers with low-level privileges to arbitrarily import sensitive user data.

EPSS

Процентиль: 12%
0.00041
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-284