Описание
In SilverStripe through 4.6.0-rc1, GraphQL doesn't honour MFA (multi-factor authentication) when using basic authentication.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Vendor Advisory
- ExploitVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Vendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.6.0 (исключая)
Одно из
cpe:2.3:a:silverstripe:silverstripe:*:*:*:*:*:*:*:*
cpe:2.3:a:silverstripe:silverstripe:4.6.0:rc1:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00216
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-287
Связанные уязвимости
EPSS
Процентиль: 44%
0.00216
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-287