Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w63q-47vh-4f98

Опубликовано: 14 сент. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 5.3
CVSS3: 4.3

Описание

Froxlor before 2.3.7 fails to validate the mysql_server parameter against a customer's allowed_mysqlserver allowlist in the Mysqls.add API command. Attackers can supply a disallowed server index to create MySQL databases and users on forbidden servers, bypassing per-customer access controls.

Froxlor before 2.3.7 fails to validate the mysql_server parameter against a customer's allowed_mysqlserver allowlist in the Mysqls.add API command. Attackers can supply a disallowed server index to create MySQL databases and users on forbidden servers, bypassing per-customer access controls.

EPSS

Процентиль: 12%
0.00214
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 4.3
nvd
3 дня назад

Froxlor before 2.3.7 fails to validate the mysql_server parameter against a customer's allowed_mysqlserver allowlist in the Mysqls.add API command. Attackers can supply a disallowed server index to create MySQL databases and users on forbidden servers, bypassing per-customer access controls.

CVSS3: 4.3
debian
3 дня назад

Froxlor before 2.3.7 fails to validate the mysql_server parameter agai ...

EPSS

Процентиль: 12%
0.00214
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-285