usememos/memos 0.9.0 and prior allows an attacker to archive any user's public or private post.
References:GSA_kwCzR0hTQS1mODNwLXBnODYtcDkyMs4AAwpB
usememos/memos has Insufficient Granularity of Access Control
| Affected Packages | Affected Versions | Fixed Versions | |
|---|---|---|---|
|
go:github.com/usememos/memos
PURL:
pkg:go/github.com%2Fusememos%2Fmemos
|
<= 0.9.0 | 0.9.1 | |
Affected Version RangesAll affected versionsv0.0.1, v0.1.0, v0.1.1, v0.1.2, v0.1.3, v0.2.0, v0.2.1, v0.2.2, v0.3.0, v0.3.1, v0.4.0, v0.4.1, v0.4.2, v0.4.3, v0.4.4, v0.4.5, v0.5.0, v0.6.0, v0.6.1, v0.7.0, v0.7.1, v0.7.2, v0.7.3, v0.8.0, v0.8.1, v0.8.2, v0.8.3, v0.9.0 All unaffected versionsv0.9.1, v0.10.0, v0.10.1, v0.10.2, v0.10.3, v0.11.0, v0.11.1, v0.11.2, v0.12.0, v0.12.1, v0.12.2, v0.13.0, v0.13.1, v0.13.2, v0.14.0, v0.14.1, v0.14.2, v0.14.3, v0.14.4, v0.15.0, v0.15.1, v0.15.2, v0.16.0, v0.16.1, v0.17.0, v0.17.1, v0.18.0, v0.18.1, v0.18.2, v0.19.0, v0.19.1, v0.20.0, v0.20.1, v0.21.0, v0.21.1, v0.22.0, v0.22.1, v0.22.2, v0.22.3, v0.22.4, v0.22.5, v0.23.0, v0.23.1, v0.24.0, v0.24.1, v0.24.2, v0.24.3, v0.24.4, v0.25.0, v0.25.1, v0.25.2, v0.25.3 |
|||