Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hh54-53m7-7ffj

Опубликовано: 07 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

alist Incorrect Access Control vulnerability

alist <=3.16.3 is vulnerable to Incorrect Access Control. Low privilege accounts can upload any file.

Пакеты

Наименование

github.com/alist-org/alist/v3

go
Затронутые версииВерсия исправления

<= 3.16.3

Отсутствует

EPSS

Процентиль: 29%
0.00107
Низкий

8.8 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

alist <=3.16.3 is vulnerable to Incorrect Access Control. Low privilege accounts can upload any file.

EPSS

Процентиль: 29%
0.00107
Низкий

8.8 High

CVSS3

Дефекты

CWE-434