CVE Wiki Pixee · CVE intelligence
← All CVEs

CVE-2024-23687

Critical · CVSS 9.1

FOLIO mod-data-export-spring — Hard-coded credentials authentication bypass

CVSS
9.1
nvd
EPSS
KEV
No
Class
oss containerizable
CWE-798, CWE-798

Description

Hard-coded credentials in FOLIO mod-data-export-spring versions before 1.5.4 and from 2.0.0 to 2.0.2 allows unauthenticated users to access critical APIs, modify user data, modify configurations including single-sign-on, and manipulate fees/fines.

Search profile — drives PoC discovery

Symbols mod-data-export-springhardcoded credentialsGHSA-vf78-3q9f-92g393aff4566bff59e30f4121b5a2bda5b0b508a446org.foliosingle-sign-onfees/fines
Keywords CVE-2024-23687mod-data-export-springFOLIO hard-coded credentialsGHSA-vf78-3q9f-92g3folio-org hard-coded passwordmod-data-export-spring authentication bypassFOLIO critical API unauthenticated access
Versions: before 1.5.4 and from 2.0.0 to 2.0.2

Affected packages

Maven org.folio:mod-data-export-spring 0 → 1.5.4
Maven org.folio:mod-data-export-spring 2.0.0 → 2.0.2

References

Status: enriched · ingested 2026-07-15T00:00:20.000Z · profiled 2026-07-15T00:30:20.000Z