Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qx32-f6g6-fcfr

Опубликовано: 22 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Access control bypass in beego

The route lookup process in beego prior to 1.12.9 and 2.x prior to 2.0.3 allows attackers to bypass access control. When a /p1/p2/:name route is configured, attackers can access it by appending .xml in various places (e.g., p1.xml instead of p1).

Пакеты

Наименование

github.com/beego/beego/v2

go
Затронутые версииВерсия исправления

< 2.0.3

2.0.3

Наименование

github.com/beego/beego

go
Затронутые версииВерсия исправления

< 1.12.9

1.12.9

EPSS

Процентиль: 36%
0.00151
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

The route lookup process in beego before 1.12.9 and 2.x before 2.0.3 allows attackers to bypass access control. When a /p1/p2/:name route is configured, attackers can access it by appending .xml in various places (e.g., p1.xml instead of p1).

EPSS

Процентиль: 36%
0.00151
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284