Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xh9g-cp3v-p8q4

Опубликовано: 27 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Missing Authorization in Crater Invoice

Crater Invoice prior to version 6.0.2 has a missing authorization vulnerability..

Пакеты

Наименование

bytefury/crater

composer
Затронутые версииВерсия исправления

< 6.0.2

6.0.2

EPSS

Процентиль: 51%
0.00277
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-284
CWE-862

Связанные уязвимости

CVSS3: 5.3
nvd
около 4 лет назад

Improper Access Control in GitHub repository crater-invoice/crater prior to 6.0.2.

EPSS

Процентиль: 51%
0.00277
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-284
CWE-862