Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-7379

Опубликовано: 16 мая 2014
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

The admin API in the tomato module before 0.0.6 for Node.js does not properly check the access key when it is set to a string, which allows remote attackers to bypass authentication via a string in the access-key header that partially matches config.master.api.access_key.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ucdok:tomato:*:*:*:*:*:node.js:*:*
Версия до 0.0.5 (включая)

EPSS

Процентиль: 58%
0.0036
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 5 лет назад

API Admin Auth Weakness in tomato

EPSS

Процентиль: 58%
0.0036
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-287