Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v726-3vg9-cp34

Опубликовано: 02 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Missing Authorization in FastReport

An issue was discovered in FastReport before 2020.4.0. It lacks a ScriptSecurity feature and therefore may mishandle (for example) GetType, typeof, TypeOf, DllImport, LoadLibrary, and GetProcAddress.

Пакеты

Наименование

FastReport.OpenSource

nuget
Затронутые версииВерсия исправления

< 2020.4.0

2020.4.0

EPSS

Процентиль: 67%
0.00551
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

An issue was discovered in FastReport before 2020.4.0. It lacks a ScriptSecurity feature and therefore may mishandle (for example) GetType, typeof, TypeOf, DllImport, LoadLibrary, and GetProcAddress.

EPSS

Процентиль: 67%
0.00551
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-862