CVE-2023-22894: Strapi Strapi
CISA (English)
Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.
- Producent
- Strapi
- Produkt
- Strapi
- Podatność
- Strapi Cleartext Storage of Sensitive Information Vulnerability
- Data dodania
- 8 paź 2026
- Termin CISA (federalne agencje USA)
- 11 paź 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-312
Odnośniki
Ostatnia aktualizacja: · Wersja katalogu 2026.10.08
O tej stronie
Strapi zawiera Cleartext przechowywania wrażliwych informacji podatność, które mogą umożliwić atakujących z dostępem do panelu admin do odkrycia wrażliwych danych użytkownika za pośrednictwem filtra zapytania. Wpływ (-e) produktu (-ów) może być (-of-life (EoL) i / lub end-of-service (EOS). Użytkownicy powinni przerwać stosowanie i / lub przejść do obsługiwanej wersji. Ta wrażliwość może być przykuta do CVE- 2023- 22621, aby osiągnąć zdalne wykonanie kodu.