Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36472

Опубликовано: 15 сент. 2023
Источник: nvd
CVSS3: 5.8
CVSS3: 5.7
EPSS Низкий

Описание

Strapi is an open-source headless content management system. Prior to version 4.11.7, an unauthorized actor can get access to user reset password tokens if they have the configure view permissions. The /content-manager/relations route does not remove private fields or ensure that they can't be selected. This issue is fixed in version 4.11.7.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:strapi:strapi:*:*:*:*:*:*:*:*
Версия до 4.11.7 (исключая)

EPSS

Процентиль: 34%
0.00137
Низкий

5.8 Medium

CVSS3

5.7 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.8
github
больше 2 лет назад

Strapi may leak sensitive user information, user reset password, tokens via content-manager views

EPSS

Процентиль: 34%
0.00137
Низкий

5.8 Medium

CVSS3

5.7 Medium

CVSS3

Дефекты

CWE-200