Chartbrew — это веб-приложение с открытым исходным кодом, которое может напрямую подключаться к базам данных и API и использовать данные для создания диаграмм. До версии 4.8.1 существовала уязвимость удаленного выполнения кода через уязвимый API. Эта проблема исправлена в версии 4.8.1.
Показать оригинальное описание (EN)
Chartbrew is an open-source web application that can connect directly to databases and APIs and use the data to create charts. Prior to version 4.8.1, there is a remote code execution vulnerability via a vulnerable API. This issue has been patched in version 4.8.1.
Характеристики атаки
Последствия
Строка CVSS v3.1