Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9hv6-whj4-wpw5

Опубликовано: 02 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 5.3

Описание

Permissions bypass in M-Files Connector for Copilot before version 24.9.3 allows authenticated user to access limited amount of documents via incorrect access control list calculation

Permissions bypass in M-Files Connector for Copilot before version 24.9.3 allows authenticated user to access limited amount of documents via incorrect access control list calculation

EPSS

Процентиль: 10%
0.00036
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-281

Связанные уязвимости

nvd
больше 1 года назад

Permissions bypass in M-Files Connector for Copilot before version 24.9.3 allows authenticated user to access limited amount of documents via incorrect access control list calculation

EPSS

Процентиль: 10%
0.00036
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-281