漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Decidim: CSV census record endpoints improper authorization
Vulnerability Description
Decidim is a participatory democracy framework. Prior to 0.30.9, from 0.31.0 before 0.31.5, and in 0.32.0.rc1 before 0.32.0.rc2, the /admin/csv_census/census_logs record-management endpoints do not enforce full administrator authorization before rendering or mutating Decidim::Verifications::CsvDatum, allowing a participant manager to create, alter, or remove census records. This issue is fixed in versions 0.30.9, 0.31.5, and 0.32.0.rc2.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:L
Vulnerability Type
授权机制缺失
Vulnerability Title
Decidim 授权问题漏洞
Vulnerability Description
Decidim是Decidim组织开源的一个参与式民主框架,用 Ruby on Rails 编写。 Decidim 0.30.9之前版本、0.31.0版本至0.31.5之前版本、0.32.0.rc1版本至0.32.0.rc2之前版本存在授权问题漏洞,该漏洞源于/admin/csv_census/census_logs记录管理端点未执行完全的管理员授权,可能导致参与者管理员创建、修改或删除普查记录。
CVSS Information
N/A
Vulnerability Type
N/A