Описание
Incorrect access control in youlai-boot v2.21.1 allows attackers to escalate privileges and access the Administrator backend.
Ссылки
- Third Party Advisory
- Product
- ExploitIssue TrackingVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:youlai:youlai-boot:2.21.1:*:*:*:*:*:*:*
EPSS
Процентиль: 22%
0.00074
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-863
CWE-284
Связанные уязвимости
CVSS3: 9.8
github
2 месяца назад
Incorrect access control in youlai-boot v2.21.1 allows attackers to escalate privileges and access the Administrator backend.
EPSS
Процентиль: 22%
0.00074
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-863
CWE-284