Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vc7j-99jw-jrqm

Опубликовано: 02 июл. 2024
Источник: github
Github: Прошло ревью
CVSS3: 8.2

Описание

aimeos/ai-admin-graphql improper access control vulnerability allows an editor to modify admin account

aimeos/ai-admin-graphql is the Aimeos GraphQL API admin interface. Starting in version 2022.04.01 and prior to versions 2022.10.10, 2023.10.6, and 2024.04.6, an improper access control vulnerability allows an editor to modify and take over an admin account in the back end. Versions 2022.10.10, 2023.10.6, and 2024.04.6 fix this issue.

Пакеты

Наименование

aimeos/ai-admin-graphql

composer
Затронутые версииВерсия исправления

>= 2022.04.1, < 2022.10.10

2022.10.10

Наименование

aimeos/ai-admin-graphql

composer
Затронутые версииВерсия исправления

>= 2023.04.1, < 2023.10.6

2023.10.6

Наименование

aimeos/ai-admin-graphql

composer
Затронутые версииВерсия исправления

>= 2024.04.1, < 2024.04.6

2024.04.6

EPSS

Процентиль: 29%
0.00105
Низкий

8.2 High

CVSS3

Дефекты

CWE-1220
CWE-863

Связанные уязвимости

CVSS3: 7.1
nvd
больше 1 года назад

aimeos/ai-admin-graphql is the Aimeos GraphQL API admin interface. Starting in version 2022.04.01 and prior to versions 2022.10.10, 2023.10.6, and 2024.04.6, an improper access control vulnerability allows an editor to modify and take over an admin account in the back end. Versions 2022.10.10, 2023.10.6, and 2024.04.6 fix this issue.

EPSS

Процентиль: 29%
0.00105
Низкий

8.2 High

CVSS3

Дефекты

CWE-1220
CWE-863