Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-55225

Опубликовано: 09 янв. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An issue in the component src/api/identity.rs of Vaultwarden prior to v1.32.5 allows attackers to impersonate users, including Administrators, via a crafted authorization request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dani-garcia:vaultwarden:*:*:*:*:*:*:*:*
Версия до 1.32.5 (исключая)

EPSS

Процентиль: 51%
0.00282
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 9.8
debian
около 1 года назад

An issue in the component src/api/identity.rs of Vaultwarden prior to ...

github
около 1 года назад

Vaultwarden vulnerable to user impersonation

EPSS

Процентиль: 51%
0.00282
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-276