Report
CVE-2023-39438 Hoch

Fehlende Autorisierungsprüfung in der CLA-assistant-API

Kennzahlen

CVSS-Basiswert
8.1
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine fehlende Autorisierungsprüfung erlaubt einem beliebigen authentifizierten Benutzer, über die API von CLA-assistant bestimmte Aktionen auszuführen. Damit lassen sich CLA-Informationen einschliesslich der Angaben unterzeichnender Personen auslesen sowie CLA-Konfigurationen von Repositories oder Organisationen ändern oder löschen. Gespeicherte GitHub-Zugriffstokens sind nicht betroffen, da sie aus den API-Antworten entfernt werden. CVSS-Basiswert: 8.1 (Hoch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in SAP

Alle Reports zu SAP

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.