CVE-2022-2651
गंभीरप्रकाशित
bookwyrm-social/bookwyrm में प्राथमिक कमजोरी द्वारा प्रमाणीकरण बायपास
- प्रकाशित
- 4 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- @huntrdev
- साक्ष्य देखे गए
- 20 सित॰ 2022
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H15.4%
मध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
0.4.5 से पहले GitHub रिपॉजिटरी bookwyrm-social/bookwyrm में प्राथमिक कमजोरी द्वारा प्रमाणीकरण बायपास।
स्रोत
1- Bookwyrm v0.4.3 - Authentication Bypassएक्सप्लॉइट
Akshay Ravi · multiple · 20 सित॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।