Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cj5x-6j3p-rgxm

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An incorrect access control implementation in Tangro Business Workflow before 1.18.1 allows an attacker to download documents (PDF) by providing a valid document ID and token. No further authentication is required.

An incorrect access control implementation in Tangro Business Workflow before 1.18.1 allows an attacker to download documents (PDF) by providing a valid document ID and token. No further authentication is required.

EPSS

Процентиль: 36%
0.00147
Низкий

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 3.1
nvd
около 5 лет назад

An incorrect access control implementation in Tangro Business Workflow before 1.18.1 allows an attacker to download documents (PDF) by providing a valid document ID and token. No further authentication is required.

EPSS

Процентиль: 36%
0.00147
Низкий

Дефекты

CWE-287