Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5c86-gpvc-fp53

Опубликовано: 19 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

PowerJob vulnerable to Insecure Permissions

PowerJob V4.3.1 is vulnerable to Insecure Permissions via the list job interface.

Пакеты

Наименование

tech.powerjob:powerjob

maven
Затронутые версииВерсия исправления

<= 4.3.1

Отсутствует

EPSS

Процентиль: 99%
0.82151
Высокий

5.3 Medium

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 5.3
nvd
почти 3 года назад

PowerJob V4.3.1 is vulnerable to Insecure Permissions. via the list job interface.

CVSS3: 5.3
fstec
почти 3 года назад

Уязвимость платформы распределенных вычислений и планирования заданий PowerJob, связанная с неправильными разрешениями по умолчанию, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 99%
0.82151
Высокий

5.3 Medium

CVSS3

Дефекты

CWE-276