Проблема в ClasroomIO до версии 0.2.6 позволяет удаленному злоумышленнику повысить привилегии через конечные точки /api/verify и /rest/v1/profile.
Показать оригинальное описание (EN)
An issue in ClasroomIO before v.0.2.6 allows a remote attacker to escalate privileges via the endpoints /api/verify and /rest/v1/profile
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Classroomio Classroomio
cpe:2.3:a:classroomio:classroomio:*:*:*:*:*:*:*:*
|
— |
0.2.6
|