Описание
Default SilverStripe GraphQL Server (aka silverstripe/graphql) 3.x through 3.4.1 permission checker not inherited by query subclass.
Ссылки
- Release NotesThird Party Advisory
- ExploitVendor Advisory
- Release NotesThird Party Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.0.0 (включая) до 3.4.1 (включая)
cpe:2.3:a:silverstripe:silverstripe:*:*:*:*:*:*:*:*
EPSS
Процентиль: 38%
0.00169
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-863
Связанные уязвимости
CVSS3: 4.3
github
больше 4 лет назад
SilverStripe GraphQL Server permission checker not inherited by query subclass.
EPSS
Процентиль: 38%
0.00169
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-863