Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8p44-g572-557h

Опубликовано: 08 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

memos vulnerability allows arbitrarily modification or deletion of attachments

Incorrect access control in usememos memos v0.25.2 allows attackers with low-level privileges to arbitrarily modify or delete attachments made by other users.

Пакеты

Наименование

github.com/usememos/memos

go
Затронутые версииВерсия исправления

< 0.25.3

0.25.3

EPSS

Процентиль: 9%
0.00032
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 5.4
nvd
2 месяца назад

Incorrect access control in usememos memos v0.25.2 allows attackers with low-level privileges to arbitrarily modify or delete attachments made by other users.

EPSS

Процентиль: 9%
0.00032
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-284