Exploited Vulnerabilities Daily
🌐 ไทย

CVE-2023-22894: Strapi Strapi

CISA (English)

Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.

ผู้ผลิต
Strapi
ผลิตภัณฑ์
Strapi
ช่องโหว่
Strapi Cleartext Storage of Sensitive Information Vulnerability
วันที่เพิ่ม
8 ต.ค. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
11 ต.ค. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-312

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.08

เกี่ยวกับหน้านี้

Strapi มีการจัดเก็บข้อมูลที่ละเอียดอ่อนที่มีความไวต่อข้อมูลซึ่งอาจช่วยให้ผู้โจมตีที่มีการเข้าถึงแผงดูแลเพื่อค้นพบรายละเอียดของผู้ใช้ที่มีความไวผ่านตัวกรองคําถามผลิตภัณฑ์ที่ได้รับผลกระทบอาจเป็น End-of-Life (EoL) และ/หรือ End-of-Service (EoS)ผู้ใช้ขอแนะนําให้หยุดการใช้งานและ / หรือเปลี่ยนไปรุ่นที่ได้รับการสนับสนุนความล้มเหลวนี้สามารถเชื่อมโยงกับ CVE-2023-22621 เพื่อบรรลุการดําเนินการรหัสระยะไกล