Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-43793

Опубликовано: 04 окт. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Misskey is an open source, decentralized social media platform. Prior to version 2023.9.0, by editing the URL, a user can bypass the authentication of the Bull dashboard, which is the job queue management UI, and access it. Version 2023.9.0 contains a fix. There are no known workarounds.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:misskey:misskey:*:*:*:*:*:*:*:*
Версия до 2023.9.0 (исключая)

EPSS

Процентиль: 44%
0.00214
Низкий

7.5 High

CVSS3

Дефекты

CWE-287

EPSS

Процентиль: 44%
0.00214
Низкий

7.5 High

CVSS3

Дефекты

CWE-287