Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31143

Опубликовано: 09 мая 2023
Источник: nvd
CVSS3: 5.9
CVSS3: 9.8
EPSS Низкий

Описание

mage-ai is an open-source data pipeline tool for transforming and integrating data. Those who use Mage starting in version 0.8.34 and prior to 0.8.72 with user authentication enabled may be affected by a vulnerability. The terminal could be accessed by users who are not signed in or do not have editor permissions. Version 0.8.72 contains a fix for this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mage:mage-ai:*:*:*:*:*:python:*:*
Версия от 0.8.34 (включая) до 0.8.72 (исключая)

EPSS

Процентиль: 35%
0.00143
Низкий

5.9 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 5.9
github
почти 3 года назад

Mage-ai missing user authentication

EPSS

Процентиль: 35%
0.00143
Низкий

5.9 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-306