CVE-2023-22894: Strapi Strapi
CISA (English)
Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.
- Produttore
- Strapi
- Prodotto
- Strapi
- Vulnerabilità
- Strapi Cleartext Storage of Sensitive Information Vulnerability
- Data di aggiunta
- 8 ott 2026
- Scadenza CISA (agenzie federali USA)
- 11 ott 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-312
Riferimenti
Ultimo aggiornamento: · Versione del catalogo 2026.10.08
Informazioni su questa pagina
Strapi contiene una memorizzazione di testo chiaro di vulnerabilità di informazioni sensibili che potrebbero consentire agli aggressori di accedere al pannello di amministrazione per scoprire i dettagli degli utenti sensibili tramite il filtro query. Il prodotto/i impatto potrebbe essere end-of-life (EoL) e/o end-of-service (EoS). Gli utenti sono invitati a interrompere l'uso e/o la transizione a una versione supportata. Questa vulnerabilità può essere incatenata con CVE-2023-22621 per ottenere l'esecuzione del codice remoto.