Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-43397

Опубликовано: 20 авг. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Apollo is a configuration management system. A vulnerability exists in the synchronization configuration feature that allows users to craft specific requests to bypass permission checks. This exploit enables them to modify a namespace without the necessary permissions. The issue was addressed with an input parameter check which was released in version 2.3.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apolloconfig:apollo:*:*:*:*:*:*:*:*
Версия до 2.3.0 (исключая)

EPSS

Процентиль: 27%
0.00098
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-Other

Связанные уязвимости

CVSS3: 4.3
github
больше 1 года назад

apollo-portal has potential unauthorized access issue

EPSS

Процентиль: 27%
0.00098
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-Other