漏洞标题
N/A
漏洞描述信息
默认 SilverStripe GraphQL Server(也被称为 SilverStripe/GraphQL)3.x 至 3.4.1 权限检查器未被查询子类继承。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Default SilverStripe GraphQL Server (aka silverstripe/graphql) 3.x through 3.4.1 permission checker not inherited by query subclass.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Silverstripe SilverStripe 访问控制错误漏洞
漏洞描述信息
Silverstripe SilverStripe是新西兰SilverStripe(Silverstripe)公司的一套开源的编程框架和内容管理系统 (CMS)。该系统具有支持多国语言、跨平台等特点。 SilverStripe GraphQL Server (aka silverstripe/graphql) 3.x版本至3.4.1版本存在访问控制错误漏洞,该漏洞源于没有权限检查。
CVSS信息
N/A
漏洞类别
授权问题