Описание
The query API in Casdoor before 1.13.1 has a SQL injection vulnerability related to the field and value parameters, as demonstrated by api/get-organizations.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- Release NotesThird Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- ExploitPatchThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- Release NotesThird Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.13.1 (исключая)
cpe:2.3:a:casbin:casdoor:*:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.57377
Средний
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 7.5
fstec
около 4 лет назад
Уязвимость реализации прикладного программного интерфейса платформы для организации IAM и SSO Casdoor, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 98%
0.57377
Средний
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-89