Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-46331

Опубликовано: 30 апр. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

OpenFGA is a high-performance and flexible authorization/permission engine built for developers and inspired by Google Zanzibar. OpenFGA v1.8.10 to v1.3.6 (Helm chart <= openfga-0.2.28, docker <= v.1.8.10) are vulnerable to authorization bypass when certain Check and ListObject calls are executed. This issue has been patched in version 1.8.11.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openfga:helm_charts:*:*:*:*:*:*:*:*
Версия от 0.1.36 (включая) до 0.2.29 (исключая)
cpe:2.3:a:openfga:openfga:*:*:*:*:*:*:*:*
Версия от 1.3.6 (включая) до 1.8.11 (исключая)

EPSS

Процентиль: 29%
0.00105
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo

Связанные уязвимости

github
9 месяцев назад

OpenFGA Authorization Bypass

EPSS

Процентиль: 29%
0.00105
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo