Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hc5q-26h8-r9wf

Опубликовано: 28 дек. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

usememos/memos Improper Authorization vulnerability

In usememos/memos 0.9.0 and prior, an unauthorized user can access any private memo by URL hacking a memo on the editing screen.

Пакеты

Наименование

github.com/usememos/memos

go
Затронутые версииВерсия исправления

<= 0.9.0

0.9.1

EPSS

Процентиль: 41%
0.00191
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-285
CWE-639
CWE-863

Связанные уязвимости

CVSS3: 8.3
nvd
около 3 лет назад

Authorization Bypass Through User-Controlled Key vulnerability in usememos usememos/memos.This issue affects usememos/memos before 0.9.1.

EPSS

Процентиль: 41%
0.00191
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-285
CWE-639
CWE-863