Описание
Missing authentication on ShenYu Admin when register by HTTP. This issue affected Apache ShenYu 2.4.0 and 2.4.1.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListPatchThird Party Advisory
- Mailing ListNot ApplicableVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListPatchThird Party Advisory
- Mailing ListNot ApplicableVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:apache:shenyu:2.4.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:shenyu:2.4.1:*:*:*:*:*:*:*
EPSS
Процентиль: 72%
0.00728
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-862
CWE-306
Связанные уязвимости
CVSS3: 7.5
fstec
около 4 лет назад
Уязвимость программного обеспечения Apache ShenYu, связанная с отсутствием авторизации для критичной функции, позволяющая нарушителю обойти введенные ограничения безопасности
EPSS
Процентиль: 72%
0.00728
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-862
CWE-306