Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7frv-9phw-vrvr

Опубликовано: 10 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Authorization bypass in Strapi

admin/src/containers/InputModalStepperProvider/index.js in Strapi before 3.2.5 has unwanted /proxy?url= functionality.

Пакеты

Наименование

strapi

npm
Затронутые версииВерсия исправления

< 3.2.5

3.2.5

EPSS

Процентиль: 80%
0.01344
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

admin/src/containers/InputModalStepperProvider/index.js in Strapi before 3.2.5 has unwanted /proxy?url= functionality.

EPSS

Процентиль: 80%
0.01344
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-862