Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xgf2-5w76-r5jg

Опубликовано: 25 мая 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Missing access permissions checks in M-Files Client before 23.5.12598.0 allows elevation of privilege via UI extension applications

Missing access permissions checks in M-Files Client before 23.5.12598.0 allows elevation of privilege via UI extension applications

EPSS

Процентиль: 12%
0.00039
Низкий

7.5 High

CVSS3

Дефекты

CWE-280
CWE-862

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

Missing access permissions checks in M-Files Client before 23.5.12598.0 (excluding 23.2 SR2 and newer) allows elevation of privilege via UI extension applications

EPSS

Процентиль: 12%
0.00039
Низкий

7.5 High

CVSS3

Дефекты

CWE-280
CWE-862