Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9rhq-86fm-qxqc

Опубликовано: 20 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

Duplicate Advisory: Hard-coded credentials in org.folio:mod-data-export-spring

Duplicate Advisory

This advisory has been withdrawn because it is a duplicate of GHSA-vf78-3q9f-92g3. This link is maintained to preserve external references.

Original Description

Hard-coded credentials in FOLIO mod-data-export-spring versions before 1.5.4 and from 2.0.0 to 2.0.2 allows unauthenticated users to access critical APIs, modify user data, modify configurations including single-sign-on, and manipulate fees/fines.

Пакеты

Наименование

org.folio:mod-data-export-spring

maven
Затронутые версииВерсия исправления

< 1.5.4

1.5.4

Наименование

org.folio:mod-data-export-spring

maven
Затронутые версииВерсия исправления

>= 2.0.0, < 3.0.0

3.0.0

9.1 Critical

CVSS3

Дефекты

CWE-798

9.1 Critical

CVSS3

Дефекты

CWE-798