Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xgf2-5w76-r5jg

Опубликовано: 25 мая 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Missing access permissions checks in M-Files Client before 23.5.12598.0 allows elevation of privilege via UI extension applications

Missing access permissions checks in M-Files Client before 23.5.12598.0 allows elevation of privilege via UI extension applications

EPSS

Процентиль: 8%
0.0018
Низкий

7.5 High

CVSS3

Дефекты

CWE-280
CWE-862

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

Missing access permissions checks in M-Files Client before 23.5.12598.0 (excluding 23.2 SR2 and newer) allows elevation of privilege via UI extension applications

EPSS

Процентиль: 8%
0.0018
Низкий

7.5 High

CVSS3

Дефекты

CWE-280
CWE-862