FlawAtlas
Search the atlas
CVE-2024-50312 Moderate

Graphql: information disclosure via graphql introspection in openshift in github.com/openshift/console

Graphql: information disclosure via graphql introspection in openshift in github.com/openshift/console

Exploit probability 0.5%
Published October 28, 2024
Required by Not available
Last source change March 3, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

2 explicit affected versions

Go github.com/openshift/console

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities GO-2024-3211

Graphql: information disclosure via graphql introspection in openshift in github.com/openshift/console

View original source
Open Source Vulnerabilities CVE-2024-50312

A vulnerability was found in GraphQL due to improper access controls on the GraphQL introspection query. This flaw allows unauthorized users to retrieve a comprehensive list of available queries and mutations. Exposure to this flaw increases the attack surface, as it can facilitate the discovery of flaws or errors specific to the application's GraphQL implementation.

View original source

05 / REFERENCES

Further evidence