CVE-2022-21660
عاليتم النشر
غياب التفويض في gin-vue-admin
- تم النشر
- 09/02/2022
- محدث
- 22/04/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
8.1/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N1.1%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 63.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Gin-vue-admin هو نظام إدارة خلفي يعتمد على Vue و Gin. في الإصدارات السابقة للإصدار 2.4.7، يمكن للمستخدمين ذوي الصلاحيات المنخفضة تعديل المستخدمين ذوي الصلاحيات الأعلى. المصادقة مفقودة في دالة `setUserInfo`. يُنصح المستخدمون بالتحديث في أقرب وقت ممكن. لا توجد حلول بديلة معروفة.
المصادر
1CVE-2022-21660
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.