Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5pv4-5wmq-2pxg

Опубликовано: 05 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Incorrect access control in the component /user/list of production_ssm v0.0.1-SNAPSHOT allows attackers to access sensitive information via a crafted payload.

Incorrect access control in the component /user/list of production_ssm v0.0.1-SNAPSHOT allows attackers to access sensitive information via a crafted payload.

EPSS

Процентиль: 29%
0.00363
Низкий

7.5 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

Incorrect access control in the component /user/list of production_ssm v0.0.1-SNAPSHOT allows attackers to access sensitive information via a crafted payload.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость платформы для управления производственными операциями production_ssm, связанная с ошибками разграничения доступа, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 29%
0.00363
Низкий

7.5 High

CVSS3

Дефекты

CWE-284