Описание
The Cypher component in Neo4j 5.0.0 through 5.18 mishandles IMMUTABLE privileges in some situations where an attacker already has admin access.
Ссылки
- Third Party Advisory
- Release Notes
- Vendor Advisory
- Product
- Third Party Advisory
- Release Notes
- Vendor Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия от 5.0.0 (включая) до 5.19.0 (исключая)
cpe:2.3:a:neo4j:neo4j:*:*:*:*:*:community:*:*
EPSS
Процентиль: 43%
0.00207
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-471
NVD-CWE-Other
Связанные уязвимости
CVSS3: 6.5
github
почти 2 года назад
Neo4j Cypher component mishandles IMMUTABLE privileges
EPSS
Процентиль: 43%
0.00207
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-471
NVD-CWE-Other