Описание
An attacker can bypass authorization checks and force a Step CA ACME or SCEP provisioner to create certificates without completing certain protocol authorization checks.
EPSS
Процентиль: 6%
0.00023
Низкий
10 Critical
CVSS3
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 10
github
2 месяца назад
Step CA Has Authorization Bypass in ACME and SCEP Provisioners
EPSS
Процентиль: 6%
0.00023
Низкий
10 Critical
CVSS3
Дефекты
CWE-287