漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Frappe: Lack of Permissions in restore/bulk_restore
Vulnerability Description
Frappe is a full-stack web application framework. Prior to 15.110.0 and 16.20.0, the restore and bulk_restore endpoints do not apply the appropriate document permission checks, allowing an authenticated user to restore deleted documents without the required authorization. This issue is fixed in versions 15.110.0 and 16.20.0.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N
Vulnerability Type
授权机制缺失
Vulnerability Title
Frappe 授权问题漏洞
Vulnerability Description
Frappe是印度Frappe公司开源的一款构建业务应用的开发框架。 Frappe 15.110.0之前版本和16.20.0之前版本存在授权问题漏洞,该漏洞源于restore和bulk_restore端点未应用适当的文档权限检查,可能允许已认证用户未经授权恢复已删除文档。
CVSS Information
N/A
Vulnerability Type
N/A