Exploited Vulnerabilities Daily
🌐 Tiếng Việt

CVE-2023-22894: Strapi Strapi

CISA (English)

Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.

Nhà cung cấp
Strapi
Sản phẩm
Strapi
Lỗ hổng
Strapi Cleartext Storage of Sensitive Information Vulnerability
Ngày thêm
8 thg 10, 2026
Hạn của CISA (cơ quan liên bang Hoa Kỳ)
11 thg 10, 2026
Bị dùng trong chiến dịch mã độc tống tiền
Chưa rõ
Điểm yếu (CWE)
CWE-312

Tài liệu tham khảo

Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.

Cập nhật lần cuối: · Phiên bản danh mục 2026.10.08

Về trang này

Strapi chứa một thông tin rõ ràng về sự dễ tổn thương thông tin nhạy cảm mà có thể cho phép những kẻ tấn công truy cập vào bảng điều khiển quảng cáo để khám phá các chi tiết nhạy cảm của người dùng thông qua bộ lọc truy vấn. Sản phẩm đã tác động có thể là kết thúc của sự sống (EoL) và/hoặc kết thúc dịch vụ (EoS). Người dùng được khuyên ngừng sử dụng và/hoặc chuyển đổi sang một phiên bản được hỗ trợ. Sự dễ bị tổn thương này có thể được kết nối với CVE-2023-22621 để đạt được việc thực hiện mã từ xa.