Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3j78-7m59-r7gv

Опубликовано: 24 фев. 2020
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

Private data exposure via REST API in BuddyPress

In BuddyPress before 5.1.2, requests to a certain REST API endpoint can result in private user data getting exposed. Authentication is not needed.

This has been patched in version 5.1.2.

Пакеты

Наименование

buddypress/buddypress

composer
Затронутые версииВерсия исправления

< 5.1.2

5.1.2

EPSS

Процентиль: 78%
0.01132
Низкий

8 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8
nvd
почти 6 лет назад

In BuddyPress before 5.1.2, requests to a certain REST API endpoint can result in private user data getting exposed. Authentication is not needed. This has been patched in version 5.1.2.

EPSS

Процентиль: 78%
0.01132
Низкий

8 High

CVSS3

Дефекты

CWE-284