Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9q6c-4f46-hgf2

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Calibre-Web 0.6.6 allows authentication bypass because of the 'A0Zr98j/3yX R~XHH!jmN]LWX/,?RT' hardcoded secret key.

Calibre-Web 0.6.6 allows authentication bypass because of the 'A0Zr98j/3yX R~XHH!jmN]LWX/,?RT' hardcoded secret key.

EPSS

Процентиль: 33%
0.00132
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-798

Связанные уязвимости

CVSS3: 9.8
nvd
почти 6 лет назад

Calibre-Web 0.6.6 allows authentication bypass because of the 'A0Zr98j/3yX R~XHH!jmN]LWX/,?RT' hardcoded secret key.

EPSS

Процентиль: 33%
0.00132
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-798