Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lukereative

Pesquisador deDNA Design
#54734de 56,330
4.3CVSS total
Vulnerabilidades · 1
PT-2021-17888
4.3
2021-10-07
Silverstripe · Silverstripe Graphql Server · CVE-2021-28661
**Nome do software vulnerável e versões afetadas: SilverStripe GraphQL Server, versões 3.x a 3.4.1 Descrição: O problema diz respeito a um verificador de permissões que não é herdado por uma subclasse de consulta no SilverStripe GraphQL Server. Recomendações: Para as versões 3.x a 3.4.1, atualize para uma versão em que este problema esteja resolvido, pois a versão atual não herda corretamente os verificadores de permissões para subclasses de consulta. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.