CVE-2023-22894: Strapi Strapi
CISA (English)
Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.
- Nhà cung cấp
- Strapi
- Sản phẩm
- Strapi
- Lỗ hổng
- Strapi Cleartext Storage of Sensitive Information Vulnerability
- Ngày thêm
- 8 thg 10, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 11 thg 10, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-312
Tài liệu tham khảo
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.08
Về trang này
Strapi chứa một thông tin rõ ràng về sự dễ tổn thương thông tin nhạy cảm mà có thể cho phép những kẻ tấn công truy cập vào bảng điều khiển quảng cáo để khám phá các chi tiết nhạy cảm của người dùng thông qua bộ lọc truy vấn. Sản phẩm đã tác động có thể là kết thúc của sự sống (EoL) và/hoặc kết thúc dịch vụ (EoS). Người dùng được khuyên ngừng sử dụng và/hoặc chuyển đổi sang một phiên bản được hỗ trợ. Sự dễ bị tổn thương này có thể được kết nối với CVE-2023-22621 để đạt được việc thực hiện mã từ xa.