Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mgv9-4gvv-8w9c

Опубликовано: 09 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

A BOLA vulnerability in POST /admins allows a low privileged user to create a high privileged user (admin) in the system. This results in privilege escalation.

A BOLA vulnerability in POST /admins allows a low privileged user to create a high privileged user (admin) in the system. This results in privilege escalation.

EPSS

Процентиль: 46%
0.00231
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 9.9
nvd
больше 1 года назад

A BOLA vulnerability in POST /admins allows a low privileged user to create a high privileged user (admin) in the system. This results in privilege escalation.

EPSS

Процентиль: 46%
0.00231
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-639