Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-67mg-gm8m-ph5r

Опубликовано: 21 апр. 2023
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.1

Описание

Improper Authorization in modoboa

In modoboa prior to 2.1.0, sending a GET request to the endpoint /api/v2/parameters/core/ returns sensitive information without any authentication or authorization.

Пакеты

Наименование

modoboa

pip
Затронутые версииВерсия исправления

< 2.1.0

2.1.0

EPSS

Процентиль: 100%
0.90923
Критический

9.3 Critical

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 9.1
nvd
почти 3 года назад

Improper Authorization in GitHub repository modoboa/modoboa prior to 2.1.0.

EPSS

Процентиль: 100%
0.90923
Критический

9.3 Critical

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-285