Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29773

Опубликовано: 03 июн. 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 3.5
EPSS Низкий

Описание

An access control issue in aleksis/core/util/auth_helpers.py: ClientProtectedResourceMixin of AlekSIS-Core v2.8.1 and below allows attackers to access arbitrary scopes if no allowed scopes are specifically set.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:aleksis:aleksis:*:*:*:*:*:*:*:*
Версия до 2.8.2 (исключая)

EPSS

Процентиль: 50%
0.00274
Низкий

6.5 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Access control issue in AlekSIS-Core

EPSS

Процентиль: 50%
0.00274
Низкий

6.5 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

NVD-CWE-Other