VYPR

Bonita

by Bonitasoft

Source repositories

CVEs (1)

  • CVE-2022-25237CriJun 2, 2022
    risk 0.68cvss 9.8epss 0.57

    Bonita Web 2021.2 is affected by a authentication/authorization bypass vulnerability due to an overly broad exclude pattern used in the RestAPIAuthorizationFilter. By appending ;i18ntranslation or /../i18ntranslation/ to the end of a URL, users with no privileges can access…