Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7rhv-xm4q-wh42

Опубликовано: 10 июн. 2025
Источник: github
Github: Прошло ревью
CVSS4: 7.7

Описание

Erxes Incorrect Access Control vulnerability

Erxes <1.6.1 is vulnerable to Incorrect Access Control. An attacker can bypass authentication by providing a "User" HTTP header that contains any user, allowing them to talk to any GraphQL endpoint.

Пакеты

Наименование

erxes

npm
Затронутые версииВерсия исправления

< 1.6.1

1.6.1

EPSS

Процентиль: 33%
0.00132
Низкий

7.7 High

CVSS4

Дефекты

CWE-284
CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
8 месяцев назад

Erxes <1.6.1 is vulnerable to Incorrect Access Control. An attacker can bypass authentication by providing a "User" HTTP header that contains any user, allowing them to talk to any GraphQL endpoint.

EPSS

Процентиль: 33%
0.00132
Низкий

7.7 High

CVSS4

Дефекты

CWE-284
CWE-287