Проблема в fast-note-sync-service <=2.13.7 позволяет удаленному злоумышленнику повысить привилегии через конечную точку конфигурации администратора, предоставляющую authTokenKey.
Показать оригинальное описание (EN)
An issue in fast-note-sync-service <=2.13.7 allows a remote attacker to escalate privileges via the admin configuration endpoint exposes authTokenKey
Характеристики атаки
Последствия
Строка CVSS v3.1