Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28443

Опубликовано: 24 мар. 2023
Источник: nvd
CVSS3: 4.2
CVSS3: 5.5
EPSS Низкий

Описание

Directus is a real-time API and App dashboard for managing SQL database content. Prior to version 9.23.3, the directus_refresh_token is not redacted properly from the log outputs and can be used to impersonate users without their permission. This issue is patched in version 9.23.3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:monospace:directus:*:*:*:*:*:node.js:*:*
Версия до 9.23.3 (исключая)

EPSS

Процентиль: 14%
0.00047
Низкий

4.2 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 4.2
github
почти 3 года назад

directus vulnerable to Insertion of Sensitive Information into Log File

EPSS

Процентиль: 14%
0.00047
Низкий

4.2 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-284