Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wm66-6h3v-p7mr

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Improper access control vulnerability in share_link in QSAN Storage Manager allows remote attackers to download arbitrary files using particular parameter in download function.

Improper access control vulnerability in share_link in QSAN Storage Manager allows remote attackers to download arbitrary files using particular parameter in download function.

EPSS

Процентиль: 44%
0.00218
Низкий

7.5 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

Improper access control vulnerability in share_link in QSAN Storage Manager allows remote attackers to download arbitrary files using particular parameter in download function. The referred vulnerability has been solved with the updated version of QSAN Storage Manager v3.3.3.

EPSS

Процентиль: 44%
0.00218
Низкий

7.5 High

CVSS3

Дефекты

CWE-284