Source |
CVE Liste |
Identifiant |
8349610 |
Date de publication |
2023-06-27 00:15:09 (vue: 2023-06-27 06:06:54) |
Titre |
CVE-2023-22834 |
Texte |
Le service de contour ne vérifiait pas que les utilisateurs avaient la permission de créer une analyse pour un ensemble de données donné.Cela pourrait permettre à un attaquant d'encombrer des dossiers de boussole avec des analyses étrangères, que l'attaquant n'aurait autrement pas la permission de créer.
The Contour Service was not checking that users had permission to create an analysis for a given dataset. This could allow an attacker to clutter up Compass folders with extraneous analyses, that the attacker would otherwise not have permission to create. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 22834 allow analyses analysis attacker checking clutter compass contour could create cve dataset extraneous folders given had have not otherwise permission service users would |
Tags |
|
Stories |
|
Move |
|