An issue was discovered in Siren Investigate before 12.1.7. There is an ACL bypass on global objects.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NSiren Investigate
APPSiren< 12.1.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2023-35857CRITICAL9.8PL ✓ten sam produkt
Siren Investigate: klucze sesji pozostają aktywne po wylogowaniu (CWE-613)
CVE-2022-47544CRITICAL9.8PL ✓ten sam produkt
Siren Investigate: niewystarczający sandbox białej listy zmiennych skryptów
CVE-2021-36794CRITICAL9.8PL ✓ten sam produkt
Globalne wyłączenie weryfikacji TLS w Siren Investigate przy funkcji klastra
CVE-2021-31216HIGH8.1ten sam produkt
Siren Investigate before 11.1.1 contains a server side request forgery (SSRF) defect in the built-in image pro...
CVE-2021-28938MEDIUM4.3ten sam vendor
Siren Federate before 6.8.14-10.3.9, 6.9.x through 7.6.x before 7.6.2-20.2, 7.7.x through 7.9.x before 7.9.3-2...