描述
Incorrectly Specified Destination in a Communication Channel in GitHub repository usememos/memos 0.9.0 and prior.
基本資訊
- 類型
- reviewed
- 嚴重度
- medium
- GitHub 上的公告
- 開啟公告 ↗
- 儲存庫公告
- —
- 原始碼
- 瀏覽原始碼 ↗
- 公開(公告)
- 2022-12-29 18:30:24 UTC
- 更新時間
- 2023-02-03 05:01:30 UTC
- GitHub 審核
- 2022-12-30 22:52:48 UTC
- NVD 公開
- 2022-12-29
EPSS Score
| Score |
Percentile |
|
0.33%
|
55.54% |
CVSS Scores
| Base score |
Version |
Severity |
Vector |
|
6.5
|
3.1 |
—
|
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
點擊展開
- 攻擊向量 (AV:N)
- 可經網際網路或企業內可路由網段從遠端觸達,攻擊者不必在裝置旁邊。
- 攻擊複雜度 (AC:L)
- 前置條件清楚,成功路徑穩定,不必仰賴罕見競態或極端環境。
- 權限需求 (PR:N)
- 不必事先登入或提權,匿名工作階段也可能成為跳板。
- 使用者互動 (UI:R)
- 需要一次明確的使用者動作(安裝、改設定、開啟惡意文件等)才會落地。
- 作用域 (S:U)
- 破壞局限在脆弱元件原本的安全權限與信任域之內。
- 機密性影響 (C:N)
- 幾乎談不上實質的敏感資料外洩。
- 完整性影響 (I:H)
- 可竄改稽核紀錄、植入後門或大面積偽造業務資料,動搖信任根基。
- 可用性影響 (A:N)
- 不至於造成業務意義上的長時間停擺或災難性效能崩塌。
|
CWEs
| CWE id |
Name |
|
CWE-941
|
Incorrectly Specified Destination in a Communication Channel |
Affected packages (1)
Vulnerable version ranges and first patched releases as published by GitHub.
| Ecosystem |
Package |
Vulnerable range |
First patched |
Vulnerable functions |
| go |
github.com/usememos/memos |
<= 0.9.0 |
0.9.1 |
—
|
cvelogic
Threat Intelligence