Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g66v-3v62-g375

Опубликовано: 21 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

RosarioSIS improper access control vulnerability

RosarioSIS prior to version 10.9.3 has a vulnerability that allows a user to return to a page containing personally identifiable information (PII) and sensitive information even after logging out of the application by using the browser's back button.

Пакеты

Наименование

francoisjacquet/rosariosis

composer
Затронутые версииВерсия исправления

< 10.9.3

10.9.3

EPSS

Процентиль: 26%
0.00091
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 6.5
nvd
почти 3 года назад

Improper Access Control in GitHub repository francoisjacquet/rosariosis prior to 10.9.3.

EPSS

Процентиль: 26%
0.00091
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-284