An issue was discovered in Siren Investigate before 12.1.7. There is an ACL bypass on global objects.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NSiren Investigate
APPSiren< 12.1.7
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2023-35857CRITICAL9.8PL ✓same product
Siren Investigate: klucze sesji pozostają aktywne po wylogowaniu (CWE-613)
CVE-2022-47544CRITICAL9.8PL ✓same product
Siren Investigate: niewystarczający sandbox białej listy zmiennych skryptów
CVE-2021-36794CRITICAL9.8PL ✓same product
Globalne wyłączenie weryfikacji TLS w Siren Investigate przy funkcji klastra
CVE-2021-31216HIGH8.1same product
Siren Investigate before 11.1.1 contains a server side request forgery (SSRF) defect in the built-in image pro...
CVE-2021-28938MEDIUM4.3same vendor
Siren Federate before 6.8.14-10.3.9, 6.9.x through 7.6.x before 7.6.2-20.2, 7.7.x through 7.9.x before 7.9.3-2...