Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c23v-vqw5-52c5

Опубликовано: 19 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

PowerJob vulnerable to Incorrect Access Control via the create user/save interface.

PowerJob v4.9.3 is vulnerable to Incorrect Access Control via the create user/save interface.

Пакеты

Наименование

tech.powerjob:powerjob

maven
Затронутые версииВерсия исправления

<= 4.3.9

Отсутствует

EPSS

Процентиль: 100%
0.90264
Критический

5.3 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 5.3
nvd
почти 3 года назад

PowerJob V4.3.1 is vulnerable to Incorrect Access Control via the create user/save interface.

CVSS3: 5.3
fstec
почти 3 года назад

Уязвимость платформы распределенных вычислений и планирования заданий PowerJob, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к интерфейсу user/save

EPSS

Процентиль: 100%
0.90264
Критический

5.3 Medium

CVSS3

Дефекты

CWE-284