Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-43805

Опубликовано: 04 окт. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Nexkey is a fork of Misskey, an open source, decentralized social media platform. Prior to version 12.121.9, incomplete URL validation can allow users to bypass authentication for access to the job queue dashboard. Version 12.121.9 contains a fix for this issue. As a workaround, it may be possible to avoid this by blocking access using tools such as Cloudflare's WAF.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nexryai:nexkey:*:*:*:*:*:node.js:*:*
Версия до 12.121.9 (исключая)

EPSS

Процентиль: 37%
0.00157
Низкий

7.5 High

CVSS3

Дефекты

CWE-287

EPSS

Процентиль: 37%
0.00157
Низкий

7.5 High

CVSS3

Дефекты

CWE-287