Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-23687

Опубликовано: 19 янв. 2024
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

Hard-coded credentials in FOLIO mod-data-export-spring versions before 1.5.4 and from 2.0.0 to 2.0.2 allows unauthenticated users to access critical APIs, modify user data, modify configurations including single-sign-on, and manipulate fees/fines.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openlibraryfoundation:mod-data-export-spring:*:*:*:*:*:*:*:*
Версия до 1.5.4 (исключая)
cpe:2.3:a:openlibraryfoundation:mod-data-export-spring:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.2 (исключая)

EPSS

Процентиль: 68%
0.00577
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-798
CWE-798

Связанные уязвимости

CVSS3: 10
github
больше 2 лет назад

Hard-coded System User Credentials in Folio Data Export Spring module

EPSS

Процентиль: 68%
0.00577
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-798
CWE-798