Описание
Erxes <1.6.1 is vulnerable to Incorrect Access Control. An attacker can bypass authentication by providing a "User" HTTP header that contains any user, allowing them to talk to any GraphQL endpoint.
Уязвимые конфигурации
Конфигурация 1Версия до 1.6.1 (исключая)
cpe:2.3:a:erxes:erxes:*:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00132
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-284
Связанные уязвимости
EPSS
Процентиль: 33%
0.00132
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-284