Описание
Missing Authentication for Critical Function in GitHub repository kareadita/kavita prior to 0.7.0.
Ссылки
- Patch
- ExploitThird Party Advisory
- Patch
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.7.0 (исключая)
cpe:2.3:a:kavitareader:kavita:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00077
Низкий
8.1 High
CVSS3
3.5 Low
CVSS3
Дефекты
CWE-306
Связанные уязвимости
CVSS3: 3.5
github
почти 3 года назад
Missing Authentication for Critical Function in GitHub repository kareadita/kavita prior to 0.7.0.
CVSS3: 8.1
fstec
почти 3 года назад
Уязвимость программного средства для чтения электронных книг в формате Kavita Kavitareader Kavita, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации
EPSS
Процентиль: 23%
0.00077
Низкий
8.1 High
CVSS3
3.5 Low
CVSS3
Дефекты
CWE-306