Описание
OpenFGA is a high-performance and flexible authorization/permission engine built for developers and inspired by Google Zanzibar. OpenFGA v1.8.10 to v1.3.6 (Helm chart <= openfga-0.2.28, docker <= v.1.8.10) are vulnerable to authorization bypass when certain Check and ListObject calls are executed. This issue has been patched in version 1.8.11.
Уязвимые конфигурации
Конфигурация 1Версия от 0.1.36 (включая) до 0.2.29 (исключая)Версия от 1.3.6 (включая) до 1.8.11 (исключая)
Одно из
cpe:2.3:a:openfga:helm_charts:*:*:*:*:*:*:*:*
cpe:2.3:a:openfga:openfga:*:*:*:*:*:*:*:*
EPSS
Процентиль: 29%
0.00105
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-284
NVD-CWE-noinfo
Связанные уязвимости
EPSS
Процентиль: 29%
0.00105
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-284
NVD-CWE-noinfo