Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36539

Опубликовано: 26 янв. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Instructure Canvas LMS didn't properly deny access to locked/unpublished files when the unprivileged user access the DocViewer based file preview URL (canvadoc_session_url).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:instructure:canvas_learning_management_service:*:*:*:*:*:*:*:*
Версия до 2022-10-15 (исключая)

EPSS

Процентиль: 50%
0.00265
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 6.5
github
около 3 лет назад

Instructure Canvas LMS didn't properly deny access to locked/unpublished files when the unprivileged user access the DocViewer based file preview URL (canvadoc_session_url).

EPSS

Процентиль: 50%
0.00265
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-639