Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vcgf-vmpc-ph79

Опубликовано: 21 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Microweber Incorrect Permission Assignment for Critical Resource vulnerability

In Microweber prior to 1.2.11, a non-admin user is able to access other users' sensitive information.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

< 1.2.11

1.2.11

EPSS

Процентиль: 52%
0.0029
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 6.5
nvd
около 4 лет назад

Incorrect Permission Assignment for Critical Resource in Packagist microweber/microweber prior to 1.2.11.

EPSS

Процентиль: 52%
0.0029
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-732