Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cx95-q6gx-w4qp

Опубликовано: 15 окт. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 0

Описание

SAK-50571 Sakai Kernel users created with type roleview can login as a normal user

Impact

Illegal access can be granted to the system.

References

see https://sakaiproject.atlassian.net/browse/SAK-50571

Пакеты

Наименование

org.sakaiproject.kernel:sakai-kernel-impl

maven
Затронутые версииВерсия исправления

>= 23.0, < 23.3

23.3

EPSS

Процентиль: 53%
0.00305
Низкий

8.7 High

CVSS4

0 Low

CVSS3

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 8.8
nvd
больше 1 года назад

Sakai is a Collaboration and Learning Environment. Starting in version 23.0 and prior to version 23.2, kernel users created with type roleview can log in as a normal user. This can result in illegal access being granted to the system. Version 23.3 fixes this vulnerability.

EPSS

Процентиль: 53%
0.00305
Низкий

8.7 High

CVSS4

0 Low

CVSS3

Дефекты

CWE-285