Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9f8m-9547-2gqm

Опубликовано: 06 фев. 2026
Источник: github
Github: Прошло ревью
CVSS4: 6

Описание

Gophish is vulnerable to Incorrect Access Control

Gophish <= 0.12.1 is vulnerable to Incorrect Access Control. The administrative dashboard exposes each user’s long-lived API key directly inside the rendered HTML/JavaScript of the page on every login. This makes permanent API credentials accessible to any script running in the browser context.

Пакеты

Наименование

github.com/gophish/gophish

go
Затронутые версииВерсия исправления

<= 0.12.1

Отсутствует

6 Medium

CVSS4

Дефекты

CWE-200
CWE-284

6 Medium

CVSS4

Дефекты

CWE-200
CWE-284