Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4f8q-mwgc-3mwc

Опубликовано: 01 апр. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.1
CVSS3: 9.8

Описание

Drupal OAuth2 Server Missing Authorization vulnerability

Missing Authorization vulnerability in Drupal OAuth2 Server allows Forceful Browsing. This issue affects OAuth2 Server: from 0.0.0 before 2.1.0.

Пакеты

Наименование

drupal/oauth2_server

composer
Затронутые версииВерсия исправления

< 2.1.0

2.1.0

EPSS

Процентиль: 28%
0.00101
Низкий

8.1 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 9.8
nvd
10 месяцев назад

Missing Authorization vulnerability in Drupal OAuth2 Server allows Forceful Browsing.This issue affects OAuth2 Server: from 0.0.0 before 2.1.0.

EPSS

Процентиль: 28%
0.00101
Низкий

8.1 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-862