Nieprawidłowa kontrola dostępu w Austrian Archaeological Institute Openatlas przed wersją v8.12.0 pozwala atakującym na dostęp do poufnych informacji poprzez wysłanie przygotowanego żądania GET do endpointu /display_logo.
▸ Pokaż oryginał (EN)
Incorrect access control in Austrian Archaeological Institute Openatlas before v8.12.0 allows attackers to access sensitive information via sending a crafted GET request to the /display_logo endpoint.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:NCraws Openatlas
APPCraws≤ 8.12.0
Powiązane podatności
SQL Injection w OpenAtlas v8.11.0 (Austrian Archaeological Institute)
Hardcoded hasło administratora w OpenAtlas v8.11.0
An issue in the size query parameter (/views/file.py) of Austrian Archaeological Institute Openatlas before v8...
A cross-site scripting (XSS) vulnerability in Austrian Archaeological Institute (AI) OpenAtlas v8.11.0 allows ...
Podatność w Austrian Academy of Sciences (AW) Austrian Archaeological Institute OpenAtlas v.8.12.0 pozwala zda...