Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c8q6-wp7v-46r9

Опубликовано: 01 апр. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.7
CVSS3: 8.2

Описание

Drupal AI Missing Authorization vulnerability

Missing Authorization vulnerability in Drupal AI (Artificial Intelligence) allows Forceful Browsing. This issue affects AI (Artificial Intelligence): from 0.0.0 before 1.0.3.

Пакеты

Наименование

drupal/ai

composer
Затронутые версииВерсия исправления

< 1.0.3

1.0.3

EPSS

Процентиль: 57%
0.00356
Низкий

6.7 Medium

CVSS4

8.2 High

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 8.2
nvd
10 месяцев назад

Missing Authorization vulnerability in Drupal AI (Artificial Intelligence) allows Forceful Browsing.This issue affects AI (Artificial Intelligence): from 0.0.0 before 1.0.3.

EPSS

Процентиль: 57%
0.00356
Низкий

6.7 Medium

CVSS4

8.2 High

CVSS3

Дефекты

CWE-862