Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h8c5-64wc-h8mf

Опубликовано: 18 дек. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 5.3
CVSS3: 4.3

Описание

Improper access checks in M-Files Server before 25.12 allows users to download files through M-Files Web using Web Companion despite Print and Download Prevention module being enabled.

Improper access checks in M-Files Server before 25.12 allows users to download files through M-Files Web using Web Companion despite Print and Download Prevention module being enabled.

EPSS

Процентиль: 10%
0.00034
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 4.3
nvd
около 2 месяцев назад

Improper access checks in M-Files Server before 25.12.15491.7 allows users to download files through M-Files Web using Web Companion despite Print and Download Prevention module being enabled.

EPSS

Процентиль: 10%
0.00034
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-863