Описание
In Microcks before 1.10.0, the POST /api/import and POST /api/export endpoints allow non-administrator access.
Ссылки
- Patch
- Issue TrackingVendor Advisory
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 1.10.0 (исключая)
cpe:2.3:a:microcks:microcks:*:*:*:*:*:*:*:*
EPSS
Процентиль: 67%
0.00547
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-269
Связанные уязвимости
CVSS3: 6.5
github
больше 1 года назад
Microcks's POST /api/import and POST /api/export endpoints allow non-administrator access
EPSS
Процентиль: 67%
0.00547
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-269