Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wxvr-qqm7-6h65

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

Knock Knock plugin IP Whitelist bypass via an X-Forwarded-For HTTP header

The Knock Knock plugin before 1.2.8 for Craft CMS allows IP Whitelist bypass via an X-Forwarded-For HTTP header.

Пакеты

Наименование

verbb/knock-knock

composer
Затронутые версииВерсия исправления

< 1.2.8

1.2.8

EPSS

Процентиль: 53%
0.00307
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-697

Связанные уязвимости

CVSS3: 9.1
nvd
больше 5 лет назад

The Knock Knock plugin before 1.2.8 for Craft CMS allows IP Whitelist bypass via an X-Forwarded-For HTTP header.

EPSS

Процентиль: 53%
0.00307
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-697