Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7474

Опубликовано: 29 окт. 2024
Источник: nvd
CVSS3: 9.1
CVSS3: 8.1
EPSS Низкий

Описание

In version 1.3.2 of lunary-ai/lunary, an Insecure Direct Object Reference (IDOR) vulnerability exists. A user can view or delete external users by manipulating the 'id' parameter in the request URL. The application does not perform adequate checks on the 'id' parameter, allowing unauthorized access to external user data.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lunary:lunary:*:*:*:*:*:*:*:*
Версия до 1.3.4 (исключая)

EPSS

Процентиль: 37%
0.00158
Низкий

9.1 Critical

CVSS3

8.1 High

CVSS3

Дефекты

CWE-639
CWE-639

Связанные уязвимости

CVSS3: 9.1
github
больше 1 года назад

In version 1.3.2 of lunary-ai/lunary, an Insecure Direct Object Reference (IDOR) vulnerability exists. A user can view or delete external users by manipulating the 'id' parameter in the request URL. The application does not perform adequate checks on the 'id' parameter, allowing unauthorized access to external user data.

CVSS3: 9.1
fstec
больше 1 года назад

Уязвимость платформы для мониторинга, управления и улучшения приложений LLM Lunary, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю оказать влияние на целостность и конфиденциальность защищаемой информации

EPSS

Процентиль: 37%
0.00158
Низкий

9.1 Critical

CVSS3

8.1 High

CVSS3

Дефекты

CWE-639
CWE-639