Описание
User can access /plugin api without authentication. This issue affected Apache ShenYu 2.4.0 and 2.4.1.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListPatchThird Party Advisory
- Mailing ListVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListPatchThird Party Advisory
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:apache:shenyu:2.4.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:shenyu:2.4.1:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.90239
Критический
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-862
CWE-306
Связанные уязвимости
CVSS3: 9.1
fstec
около 4 лет назад
Уязвимость программного обеспечения Apache ShenYu, связанная с отсутствием авторизации для критичной функции, позволяющая нарушителю обойти введенные ограничения безопасности
EPSS
Процентиль: 100%
0.90239
Критический
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-862
CWE-306