Frappe — это полнофункциональная платформа веб-приложений. До версий 16.14.0 и 15.104.0 Frappe разрешал неограниченный доступ к Doctype через эксплойт API.
Показать оригинальное описание (EN)
Frappe is a full-stack web application framework. Prior to 16.14.0 and 15.104.0, Frappe allows unrestricted Doctype access via API exploit.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Frappe Frappe
cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*
|
— |
15.104.0
|
|
Frappe Frappe
cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*
|
16.0.0
|
16.14.0
|