Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2024-6534

около 2 лет назад

Directus v10.13.0 allows an authenticated external attacker to modify presets created by the same user to assign them to another user. This is possible because the application only validates the user parameter in the 'POST /presets' request but not in the PATCH request. When chained with CVE-2024-6533, it could result in account takeover.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-3fff-gqw3-vj86

почти 2 года назад

Directus has an insecure object reference via PATH presets

CVSS3: 4.1
EPSS: Низкий
fstec логотип

BDU:2025-02550

около 2 лет назад

Уязвимость панели приложений в реальном времени управления содержимым базы данных SQL Directus, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить доступ к учётной записи пользователя

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-6534

Directus v10.13.0 allows an authenticated external attacker to modify presets created by the same user to assign them to another user. This is possible because the application only validates the user parameter in the 'POST /presets' request but not in the PATCH request. When chained with CVE-2024-6533, it could result in account takeover.

CVSS3: 4.3
0%
Низкий
около 2 лет назад
github логотип
GHSA-3fff-gqw3-vj86

Directus has an insecure object reference via PATH presets

CVSS3: 4.1
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-02550

Уязвимость панели приложений в реальном времени управления содержимым базы данных SQL Directus, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить доступ к учётной записи пользователя

CVSS3: 4.3
0%
Низкий
около 2 лет назад

Уязвимостей на страницу