Опубликовано: 21 апр. 2023
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.1
Описание
Improper Authorization in modoboa
In modoboa prior to 2.1.0, sending a GET request to the endpoint /api/v2/parameters/core/ returns sensitive information without any authentication or authorization.
Пакеты
Наименование
modoboa
pip
Затронутые версииВерсия исправления
< 2.1.0
2.1.0
EPSS
Процентиль: 100%
0.90923
Критический
9.3 Critical
CVSS4
9.1 Critical
CVSS3
CVE ID
Дефекты
CWE-285
Связанные уязвимости
CVSS3: 9.1
nvd
почти 3 года назад
Improper Authorization in GitHub repository modoboa/modoboa prior to 2.1.0.
EPSS
Процентиль: 100%
0.90923
Критический
9.3 Critical
CVSS4
9.1 Critical
CVSS3
CVE ID
Дефекты
CWE-285