QID 996845
Date Published: 2024-01-24
QID 996845: Java (Maven) Security Update for org.folio:mod-data-export-spring (GHSA-9rhq-86fm-qxqc)
Hard-coded credentials in FOLIO mod-data-export-spring versions before 1.5.4 and from 2.0.0 to 2.0.2 allows unauthenticated users to access critical APIs, modify user data, modify configurations including single-sign-on, and manipulate fees/fines.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-9rhq-86fm-qxqc for updates and patch information.
Vendor References
- GHSA-9rhq-86fm-qxqc -
github.com/advisories/GHSA-9rhq-86fm-qxqc
CVEs related to QID 996845
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-9rhq-86fm-qxqc | org.folio:mod-data-export-spring |
|