CVE-2023-22894: Strapi Strapi
CISA (English)
Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.
- Производитель
- Strapi
- Продукт
- Strapi
- Уязвимость
- Strapi Cleartext Storage of Sensitive Information Vulnerability
- Дата добавления
- 8 окт. 2026 г.
- Срок CISA (федеральные ведомства США)
- 11 окт. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-312
Ссылки
Последнее обновление: · Версия каталога 2026.10.08
Об этой странице
Strapi содержит четкое текстовое хранилище уязвимости конфиденциальной информации, которое может позволить злоумышленникам с доступом к панели администратора обнаруживать конфиденциальные данные пользователя через фильтр запросов. Воздействуемый продукт (продукты) может быть в конце срока службы (EoL) и/или в конце срока службы (EoS). Пользователям рекомендуется прекратить использование и/или перейти на поддерживаемую версию. Эта уязвимость может быть связана с CVE-2023-22621 для достижения удаленного выполнения кода.