Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-43996

Опубликовано: 17 нояб. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The Ignition component before 1.16.15, and 2.0.x before 2.0.6, for Laravel has a "fix variable names" feature that can lead to incorrect access control.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:facade:ignition:*:*:*:*:*:laravel:*:*
Версия до 1.6.15 (исключая)
cpe:2.3:a:facade:ignition:*:*:*:*:*:laravel:*:*
Версия от 2.0.0 (включая) до 2.0.6 (исключая)

EPSS

Процентиль: 67%
0.00528
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 9.8
github
около 4 лет назад

Incorrect Access Control in Ignition

EPSS

Процентиль: 67%
0.00528
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-Other