漏洞标题
DATA.ALL认证用户可在DataSets和Environments中执行受限操作漏洞
漏洞描述信息
由于授权权限不一致,data.all 可能允许具有认证账户的外部人员对数据集和环境执行受限操作。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
漏洞类别
授权机制不正确
漏洞标题
data.all authenticated users can perform restricted operations against DataSets and Environments
漏洞描述信息
Due to inconsistent authorization permissions, data.all may allow an external actor with an authenticated account to perform restricted operations against DataSets and Environments.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
漏洞类别
授权机制不正确
漏洞标题
data.all 安全漏洞
漏洞描述信息
data.all是data-dot-all开源的一个开源开发框架。 data.all存在安全漏洞,该漏洞源于授权权限不一致,可能会允许具有经过身份验证的帐户的外部参与者对数据集和环境执行受限操作。
CVSS信息
N/A
漏洞类别
其他