Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2260

Опубликовано: 24 апр. 2023
Источник: nvd
CVSS3: 8.8
CVSS3: 8.8
EPSS Низкий

Описание

Authorization Bypass Through User-Controlled Key in GitHub repository alfio-event/alf.io prior to 2.0-M4-2304.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:alf:alf:*:*:*:*:*:*:*:*
Версия до 2.0-m4-2304 (исключая)

EPSS

Процентиль: 10%
0.00034
Низкий

8.8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-639
CWE-639

Связанные уязвимости

CVSS3: 8.8
github
почти 3 года назад

Improper Authorization of Index Containing Sensitive Information in GitHub repository alfio-event/alf.io prior to 2.0-M4-2304.

EPSS

Процентиль: 10%
0.00034
Низкий

8.8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-639
CWE-639