Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c2pj-rr68-pw94

Опубликовано: 23 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Dataease before 1.11.2 access control issue allows attackers to arbitrarily uninstall plugin

An access control issue in the component /api/plugin/uninstall Dataease v1.11.1 allows attackers to arbitrarily uninstall the plugin, a right normally reserved for the administrator. Version 1.11.2 contains a patch for this issue.

Пакеты

Наименование

io.dataease:dataease-plugin-common

maven
Затронутые версииВерсия исправления

<= 1.11.1

1.11.2

EPSS

Процентиль: 35%
0.00146
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 6.5
nvd
больше 3 лет назад

An access control issue in the component /api/plugin/uninstall Dataease v1.11.1 allows attackers to arbitrarily uninstall the plugin, a right normally reserved for the administrator.

EPSS

Процентиль: 35%
0.00146
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-732