Описание
Authorization bypass in Strapi
admin/src/containers/InputModalStepperProvider/index.js in Strapi before 3.2.5 has unwanted /proxy?url= functionality.
Пакеты
Наименование
strapi
npm
Затронутые версииВерсия исправления
< 3.2.5
3.2.5
Связанные уязвимости
CVSS3: 9.8
nvd
больше 5 лет назад
admin/src/containers/InputModalStepperProvider/index.js in Strapi before 3.2.5 has unwanted /proxy?url= functionality.