Patrowl

Patrowlmanager

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.36%
  • Veröffentlicht 14.12.2021 20:15:07
  • Zuletzt bearbeitet 21.11.2024 06:29:52

PatrOwl is a free and open-source solution for orchestrating Security Operations. In versions prior to 1.77 an improper privilege management (IDOR) has been found in PatrowlManager. All imports findings file is placed under /media/imports/<owner_id>/...

Exploit
  • EPSS 2.28%
  • Veröffentlicht 14.12.2021 20:15:07
  • Zuletzt bearbeitet 21.11.2024 06:29:52

PatrOwl is a free and open-source solution for orchestrating Security Operations. In versions prior to 1.7.7 PatrowlManager unrestrictly handle upload files in the findings import feature. This vulnerability is capable of uploading dangerous type of ...