Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v6jv-p6r8-j78w

Опубликовано: 06 янв. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

NiceGUI On Air authentication issue

Summary

Once a user logins to one browser, all other browsers are logged in without entering password. Even incognito mode.

Impact

high

Пакеты

Наименование

nicegui

pip
Затронутые версииВерсия исправления

<= 2.9.0

2.9.1

EPSS

Процентиль: 33%
0.00131
Низкий

7.5 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 года назад

NiceGUI is an easy-to-use, Python-based UI framework. Prior to 2.9.1, authenticating with NiceGUI logged in the user for all browsers, including browsers in incognito mode. This vulnerability is fixed in 2.9.1.

EPSS

Процентиль: 33%
0.00131
Низкий

7.5 High

CVSS3

Дефекты

CWE-287