Описание
snipe-it is vulnerable to Missing Authorization
Ссылки
- PatchThird Party Advisory
- ExploitThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.3.7 (исключая)
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00221
Низкий
6.3 Medium
CVSS3
5.4 Medium
CVSS3
4.9 Medium
CVSS2
Дефекты
CWE-862
CWE-862
Связанные уязвимости
CVSS3: 5.4
github
около 4 лет назад
Incorrect Default Permissions and Improper Access Control in snipe-it
EPSS
Процентиль: 44%
0.00221
Низкий
6.3 Medium
CVSS3
5.4 Medium
CVSS3
4.9 Medium
CVSS2
Дефекты
CWE-862
CWE-862