Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-38615

Опубликовано: 07 сент. 2021
Источник: nvd
CVSS3: 6.3
CVSS3: 8.1
CVSS2: 5.5
EPSS Низкий

Описание

In Eigen NLP 3.10.1, a lack of access control on the /auth/v1/sso/config/ SSO configuration endpoint allows any logged-in user (guest, standard, or admin) to view and modify information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:eigentech:natural_language_processing:3.10.1:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00336
Низкий

6.3 Medium

CVSS3

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.1
github
больше 3 лет назад

In Eigen NLP 3.10.1, a lack of access control on the /auth/v1/sso/config/ SSO configuration endpoint allows any logged-in user (guest, standard, or admin) to view and modify information.

EPSS

Процентиль: 56%
0.00336
Низкий

6.3 Medium

CVSS3

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

NVD-CWE-Other