Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hr89-w7p6-pjmq

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

express-cart allows any user to create an admin user

Express-Cart before 1.1.6 allows remote attackers to create an admin user via an /admin/setup Referer header.

Пакеты

Наименование

express-cart

npm
Затронутые версииВерсия исправления

< 1.1.6

1.1.6

EPSS

Процентиль: 66%
0.00524
Низкий

8.8 High

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 8.8
nvd
больше 7 лет назад

expressCart before 1.1.6 allows remote attackers to create an admin user via a /admin/setup Referer header.

EPSS

Процентиль: 66%
0.00524
Низкий

8.8 High

CVSS3

Дефекты

CWE-732