Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pj36-fcrg-327j

Опубликовано: 10 июл. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.8
CVSS3: 8.2

Описание

BookStack Incorrect Access Control vulnerability

Incorrect access control in BookStack before v24.05.1 allows attackers to confirm existing system users and perform targeted notification email DoS via public facing forms.

Пакеты

Наименование

ssddanbrown/bookstack

composer
Затронутые версииВерсия исправления

< 24.05.1

24.05.1

EPSS

Процентиль: 45%
0.00229
Низкий

8.8 High

CVSS4

8.2 High

CVSS3

Дефекты

CWE-284
CWE-79

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

Incorrect access control in BookStack before v24.05.1 allows attackers to confirm existing system users and perform targeted notification email DoS via public facing forms.

EPSS

Процентиль: 45%
0.00229
Низкий

8.8 High

CVSS4

8.2 High

CVSS3

Дефекты

CWE-284
CWE-79