Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w7rx-824v-rgx5

Опубликовано: 15 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

WSO2 API Manager allows attackers to change the API rating

Multiple WSO2 products have been identified as vulnerable due to lack of server-side input validation in the Forum feature, API rating could be manipulated.

Пакеты

Наименование

org.wso2.carbon.apimgt:forum

maven
Затронутые версииВерсия исправления

<= 9.0.78

Отсутствует

EPSS

Процентиль: 48%
0.00246
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 4.3
nvd
около 2 лет назад

Multiple WSO2 products have been identified as vulnerable due to lack of server-side input validation in the Forum feature, API rating could be manipulated.

EPSS

Процентиль: 48%
0.00246
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-20