Описание
Frappe is a full-stack web application framework. Prior to versions 14.66.3 and 15.16.0, file permission can be bypassed using certain endpoints, granting less privileged users permission to delete or clone a file. Versions 14.66.3 and 15.16.0 contain a patch for this issue. No known workarounds are available.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 14.66.3 (исключая)Версия от 15.0.0 (включая) до 15.16.0 (исключая)
Одно из
cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*
cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*
EPSS
Процентиль: 18%
0.00056
Низкий
8.1 High
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-863
EPSS
Процентиль: 18%
0.00056
Низкий
8.1 High
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-863