Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 4

Количество 4

redhat логотип

CVE-2025-9572

12 месяцев назад

n authorization flaw in Foreman's GraphQL API allows low-privileged users to access metadata beyond their assigned permissions. Unlike the REST API, which correctly enforces access controls, the GraphQL endpoint does not apply proper filtering, leading to an authorization bypass.

CVSS3: 5
EPSS: Низкий
nvd логотип

CVE-2025-9572

6 месяцев назад

n authorization flaw in Foreman's GraphQL API allows low-privileged users to access metadata beyond their assigned permissions. Unlike the REST API, which correctly enforces access controls, the GraphQL endpoint does not apply proper filtering, leading to an authorization bypass.

CVSS3: 5
EPSS: Низкий
debian логотип

CVE-2025-9572

6 месяцев назад

n authorization flaw in Foreman's GraphQL API allows low-privileged us ...

CVSS3: 5
EPSS: Низкий
github логотип

GHSA-gvvp-xfg4-2fr6

6 месяцев назад

n authorization flaw in Foreman's GraphQL API allows low-privileged users to access metadata beyond their assigned permissions. Unlike the REST API, which correctly enforces access controls, the GraphQL endpoint does not apply proper filtering, leading to an authorization bypass.

CVSS3: 5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2025-9572

n authorization flaw in Foreman's GraphQL API allows low-privileged users to access metadata beyond their assigned permissions. Unlike the REST API, which correctly enforces access controls, the GraphQL endpoint does not apply proper filtering, leading to an authorization bypass.

CVSS3: 5
0%
Низкий
12 месяцев назад
nvd логотип
CVE-2025-9572

n authorization flaw in Foreman's GraphQL API allows low-privileged users to access metadata beyond their assigned permissions. Unlike the REST API, which correctly enforces access controls, the GraphQL endpoint does not apply proper filtering, leading to an authorization bypass.

CVSS3: 5
0%
Низкий
6 месяцев назад
debian логотип
CVE-2025-9572

n authorization flaw in Foreman's GraphQL API allows low-privileged us ...

CVSS3: 5
0%
Низкий
6 месяцев назад
github логотип
GHSA-gvvp-xfg4-2fr6

n authorization flaw in Foreman's GraphQL API allows low-privileged users to access metadata beyond their assigned permissions. Unlike the REST API, which correctly enforces access controls, the GraphQL endpoint does not apply proper filtering, leading to an authorization bypass.

CVSS3: 5
0%
Низкий
6 месяцев назад

Уязвимостей на страницу