Опубликовано: 31 янв. 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.5
Описание
Incorrect Authorization in calibreweb
calibreweb prior to version 0.6.16 contains an Incorrect Authorization vulnerability.
Пакеты
Наименование
calibreweb
pip
Затронутые версииВерсия исправления
< 0.6.16
0.6.16
EPSS
Процентиль: 33%
0.00134
Низкий
7.1 High
CVSS4
6.5 Medium
CVSS3
CVE ID
Дефекты
CWE-284
CWE-863
Связанные уязвимости
CVSS3: 6.5
nvd
около 4 лет назад
Improper Access Control in Pypi calibreweb prior to 0.6.16.
CVSS3: 6.5
debian
около 4 лет назад
Improper Access Control in Pypi calibreweb prior to 0.6.16.
EPSS
Процентиль: 33%
0.00134
Низкий
7.1 High
CVSS4
6.5 Medium
CVSS3
CVE ID
Дефекты
CWE-284
CWE-863