Описание
In parser-server from version 3.5.0 and before 4.3.0, an authenticated user using the viewer GraphQL query can by pass all read security on his User object and can also by pass all objects linked via relation or Pointer on his User object.
Ссылки
- Release NotesThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.5.0 (включая) до 4.3.0 (исключая)
cpe:2.3:a:parseplatform:parse_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00461
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-863
CWE-863
Связанные уязвимости
CVSS3: 3.1
fstec
больше 5 лет назад
Уязвимость драйвера Wi-Fi чипсетов Broadcom, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 63%
0.00461
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-863
CWE-863