Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-6301

Опубликовано: 25 июн. 2024
Источник: nvd
CVSS3: 5.3
CVSS3: 7.5
EPSS Низкий

Описание

Lack of validation of origin in federation API in Conduit, allowing any remote server to impersonate any user from any server in most EDUs

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:conduit:conduit:*:*:*:*:*:*:*:*
Версия до 0.8.0 (исключая)

EPSS

Процентиль: 42%
0.00199
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-346
CWE-346

Связанные уязвимости

CVSS3: 5.3
github
больше 1 года назад

Lack of validation of origin in federation API in Conduit, allowing any remote server to impersonate any user from any server in most EDUs

EPSS

Процентиль: 42%
0.00199
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-346
CWE-346