Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8c6q-26w6-qwhg

Опубликовано: 17 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

Easy!Appointments Improper Access Control vulnerability

Easy!Appointments 1.4.3 and prior has an Improper Access Control vulnerability. This issue is patched at commit b37b46019553089db4f22eb2fe998bca84b2cb64 and anticipated to be part of version 1.5.0.

Пакеты

Наименование

alextselegidis/easyappointments

composer
Затронутые версииВерсия исправления

<= 1.4.3

1.5.0

EPSS

Процентиль: 3%
0.00017
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-284
CWE-639

Связанные уязвимости

CVSS3: 6.3
nvd
больше 2 лет назад

Authorization Bypass Through User-Controlled Key in GitHub repository alextselegidis/easyappointments prior to 1.5.0.

CVSS3: 6.3
fstec
больше 2 лет назад

Уязвимость веб-приложения Easy!Appointments, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям

EPSS

Процентиль: 3%
0.00017
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-284
CWE-639