5.5

CVE-2023-5321

Exploit

Missing Authorization in hamza417/inure

Missing Authorization in GitHub repository hamza417/inure prior to build94.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hamza417 ≫ Inure Version build44 SwPlatform android
Hamza417 ≫ Inure Version build45 SwPlatform android
Hamza417 ≫ Inure Version build46 SwPlatform android
Hamza417 ≫ Inure Version build47 SwPlatform android
Hamza417 ≫ Inure Version build48 SwPlatform android
Hamza417 ≫ Inure Version build49 SwPlatform android
Hamza417 ≫ Inure Version build51 SwPlatform android
Hamza417 ≫ Inure Version build52 SwPlatform android
Hamza417 ≫ Inure Version build53 SwPlatform android
Hamza417 ≫ Inure Version build55 SwPlatform android
Hamza417 ≫ Inure Version build56 SwPlatform android
Hamza417 ≫ Inure Version build57 SwPlatform android
Hamza417 ≫ Inure Version build58 SwPlatform android
Hamza417 ≫ Inure Version build59 SwPlatform android
Hamza417 ≫ Inure Version build60 SwPlatform android
Hamza417 ≫ Inure Version build61 SwPlatform android
Hamza417 ≫ Inure Version build62 SwPlatform android
Hamza417 ≫ Inure Version build63 SwPlatform android
Hamza417 ≫ Inure Version build64 SwPlatform android
Hamza417 ≫ Inure Version build65 SwPlatform android
Hamza417 ≫ Inure Version build66 SwPlatform android
Hamza417 ≫ Inure Version build67 SwPlatform android
Hamza417 ≫ Inure Version build68 SwPlatform android
Hamza417 ≫ Inure Version build69 SwPlatform android
Hamza417 ≫ Inure Version build70 SwPlatform android
Hamza417 ≫ Inure Version build71 SwPlatform android
Hamza417 ≫ Inure Version build72 SwPlatform android
Hamza417 ≫ Inure Version build73 SwPlatform android
Hamza417 ≫ Inure Version build74 SwPlatform android
Hamza417 ≫ Inure Version build75 SwPlatform android
Hamza417 ≫ Inure Version build76 SwPlatform android
Hamza417 ≫ Inure Version build77 SwPlatform android
Hamza417 ≫ Inure Version build78 SwPlatform android
Hamza417 ≫ Inure Version build79 SwPlatform android
Hamza417 ≫ Inure Version build80 SwPlatform android
Hamza417 ≫ Inure Version build83 SwPlatform android
Hamza417 ≫ Inure Version build85 SwPlatform android
Hamza417 ≫ Inure Version build86 SwPlatform android
Hamza417 ≫ Inure Version build87 SwPlatform android
Hamza417 ≫ Inure Version build88 SwPlatform android
Hamza417 ≫ Inure Version build89 SwPlatform android
Hamza417 ≫ Inure Version build92 SwPlatform android
Hamza417 ≫ Inure Version build93 SwPlatform android
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.26% 0.172
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.5 1.8 3.6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
security@huntr.dev 5.1 2.5 2.5
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
CWE-862 Missing Authorization

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

https://github.com/hamza417/inure/commit/57fda918bfd2fb863f579841a46363fe8e10c29b
Patch
https://huntr.dev/bounties/b1becc68-e738-458f-bd99-06ee77580d3a
Exploit