Дата публикации: | 05.10.2021 |
Всего просмотров: | 401 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv3.1 рейтинг: | 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C] |
CVE ID: | CVE-2021-41109 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Раскрытие важных данных Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Parse Server |
Уязвимые версии: | Parse Server версии 4.10.3, 4.10.2, 4.10.1, 4.10.0 |
Описание: | Раскрытие важны данных в Parse Community Parse Server |
Решение: | Установите исправление с сайта производителя. |
Ссылки: |
https://github.com/parse-community/parse-server/releases/tag/4.10.4 https://github.com/parse-community/parse-server/commit/4ac4b7f71002ed4fbedbb901db1f6ed1e9ac5559 https://github.com/parse-community/parse-server/security/advisories/GHSA-7pr3-p5fm-8r9x |