Уязвимость недостаточной детализации контроля доступа в opentext Flipper позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Уязвимость может позволить пользователю с низкими привилегиями взаимодействовать с серверным API без достаточных привилегий.
Эта проблема затрагивает Flipper: 3.1.2.
Показать оригинальное описание (EN)
Insufficient Granularity of Access Control vulnerability in opentext Flipper allows Exploiting Incorrectly Configured Access Control Security Levels. The vulnerability could allow a low privilege user to interact with the backend API without sufficient privileges. This issue affects Flipper: 3.1.2.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Opentext Flipper
cpe:2.3:a:opentext:flipper:3.1.2:*:*:*:*:*:*:*
|
— | — |