漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Frappe: Unrestricted access to Document Follow APIs
Vulnerability Description
Frappe is a full-stack web application framework. Prior to 16.23.0 and 15.112.0, Document Follow notification generation does not re-evaluate the recipient's current document permissions, allowing users whose access was revoked or reduced to continue receiving document data by email. This issue is fixed in versions 16.23.0 and 15.112.0.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Vulnerability Type
授权机制不正确
Vulnerability Title
Frappe 授权问题漏洞
Vulnerability Description
Frappe是印度Frappe公司开源的一款构建业务应用的开发框架。 Frappe 16.23.0之前版本和15.112.0之前版本存在授权问题漏洞,该漏洞源于Document Follow通知生成未重新评估收件人当前的文档权限,可能导致访问权限被撤销或降低的用户继续通过电子邮件接收文档数据。
CVSS Information
N/A
Vulnerability Type
N/A