Exploited Vulnerabilities Daily
🌐 Polski

CVE-2023-22894: Strapi Strapi

CISA (English)

Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.

Producent
Strapi
Produkt
Strapi
Podatność
Strapi Cleartext Storage of Sensitive Information Vulnerability
Data dodania
8 paź 2026
Termin CISA (federalne agencje USA)
11 paź 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-312

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.08

O tej stronie

Strapi zawiera Cleartext przechowywania wrażliwych informacji podatność, które mogą umożliwić atakujących z dostępem do panelu admin do odkrycia wrażliwych danych użytkownika za pośrednictwem filtra zapytania. Wpływ (-e) produktu (-ów) może być (-of-life (EoL) i / lub end-of-service (EOS). Użytkownicy powinni przerwać stosowanie i / lub przejść do obsługiwanej wersji. Ta wrażliwość może być przykuta do CVE- 2023- 22621, aby osiągnąć zdalne wykonanie kodu.