В ShizenBox2 (edge-app) существует обход авторизации посредством проблемы с ключом, контролируемым пользователем. В случае использования злоумышленник, который сможет войти в продукт, может изменить пароль другого пользователя.
Показать оригинальное описание (EN)
Authorization bypass through user-controlled key issue exists in ShizenBox2 (edge-app). If exploited, an attacker who can log in to the product may change the other user's password.
Характеристики атаки
Последствия
Строка CVSS v4.0