Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5251

Опубликовано: 04 мар. 2020
Источник: nvd
CVSS3: 7.7
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

In parser-server before version 4.1.0, you can fetch all the users objects, by using regex in the NoSQL query. Using the NoSQL, you can use a regex on sessionToken and find valid accounts this way.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:parseplatform:parse-server:*:*:*:*:*:*:*:*
Версия до 4.1.0 (исключая)

EPSS

Процентиль: 54%
0.00313
Низкий

7.7 High

CVSS3

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-285
CWE-863

Связанные уязвимости

CVSS3: 7.7
github
почти 6 лет назад

Information disclosure in parse-server

EPSS

Процентиль: 54%
0.00313
Низкий

7.7 High

CVSS3

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-285
CWE-863