Bytebase

Bytebase

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.17%
  • Veröffentlicht 28.09.2022 10:15:09
  • Zuletzt bearbeitet 21.05.2025 14:15:24

The “Bytebase” application does not restrict low privilege user to access “admin issues“ for which an unauthorized user can view the “OPEN” and “CLOSED” issues by “Admin” and the affected endpoint is “/issue”.

Exploit
  • EPSS 0.17%
  • Veröffentlicht 28.09.2022 10:15:09
  • Zuletzt bearbeitet 21.05.2025 14:15:24

The “Bytebase” application does not restrict low privilege user to access admin “projects“ for which an unauthorized user can view the “projects“ created by “Admin” and the affected endpoint is “/api/project?user=${userId}”.