3.3

CVE-2023-5862

Exploit

Missing Authorization in hamza417/inure

Missing Authorization in GitHub repository hamza417/inure prior to Build95.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hamza417 ≫ Inure Version build44 SwPlatform android
Hamza417 ≫ Inure Version build45 SwPlatform android
Hamza417 ≫ Inure Version build46 SwPlatform android
Hamza417 ≫ Inure Version build47 SwPlatform android
Hamza417 ≫ Inure Version build48 SwPlatform android
Hamza417 ≫ Inure Version build49 SwPlatform android
Hamza417 ≫ Inure Version build51 SwPlatform android
Hamza417 ≫ Inure Version build52 SwPlatform android
Hamza417 ≫ Inure Version build53 SwPlatform android
Hamza417 ≫ Inure Version build55 SwPlatform android
Hamza417 ≫ Inure Version build56 SwPlatform android
Hamza417 ≫ Inure Version build57 SwPlatform android
Hamza417 ≫ Inure Version build58 SwPlatform android
Hamza417 ≫ Inure Version build59 SwPlatform android
Hamza417 ≫ Inure Version build60 SwPlatform android
Hamza417 ≫ Inure Version build61 SwPlatform android
Hamza417 ≫ Inure Version build62 SwPlatform android
Hamza417 ≫ Inure Version build63 SwPlatform android
Hamza417 ≫ Inure Version build64 SwPlatform android
Hamza417 ≫ Inure Version build65 SwPlatform android
Hamza417 ≫ Inure Version build66 SwPlatform android
Hamza417 ≫ Inure Version build67 SwPlatform android
Hamza417 ≫ Inure Version build68 SwPlatform android
Hamza417 ≫ Inure Version build69 SwPlatform android
Hamza417 ≫ Inure Version build70 SwPlatform android
Hamza417 ≫ Inure Version build71 SwPlatform android
Hamza417 ≫ Inure Version build72 SwPlatform android
Hamza417 ≫ Inure Version build73 SwPlatform android
Hamza417 ≫ Inure Version build74 SwPlatform android
Hamza417 ≫ Inure Version build75 SwPlatform android
Hamza417 ≫ Inure Version build76 SwPlatform android
Hamza417 ≫ Inure Version build77 SwPlatform android
Hamza417 ≫ Inure Version build78 SwPlatform android
Hamza417 ≫ Inure Version build79 SwPlatform android
Hamza417 ≫ Inure Version build80 SwPlatform android
Hamza417 ≫ Inure Version build83 SwPlatform android
Hamza417 ≫ Inure Version build85 SwPlatform android
Hamza417 ≫ Inure Version build86 SwPlatform android
Hamza417 ≫ Inure Version build87 SwPlatform android
Hamza417 ≫ Inure Version build88 SwPlatform android
Hamza417 ≫ Inure Version build89 SwPlatform android
Hamza417 ≫ Inure Version build92 SwPlatform android
Hamza417 ≫ Inure Version build94 SwPlatform android
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.25% 0.162
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 3.3 1.8 1.4
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
security@huntr.dev 5.1 2.5 2.5
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
CWE-862 Missing Authorization

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

https://github.com/hamza417/inure/commit/52b8c0bae36f129a5be05e377d7391afc3629df6
Patch
https://huntr.com/bounties/0e517db6-d8ba-4cb9-9339-7991dda52e6d
Patch
Third Party Advisory
Exploit