Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9wv8-3h8h-x2wc

Опубликовано: 15 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

doctrine/doctrine-module zero-valued authentication credentials vulnerability

it is possible (under certain circumstances) to obtain a valid Zend\Authentication identity even without knowing the user's credentials by using a numerically valued credential in DoctrineModule\Authentication\Adapter\ObjectRepository.

Пакеты

Наименование

doctrine/doctrine-module

composer
Затронутые версииВерсия исправления

< 0.7.2

0.7.2

6.5 Medium

CVSS3

6.5 Medium

CVSS3