Incorrect Authorization vulnerability in ash-project ash allows Authentication Bypass. This vulnerability is associated with program files lib/ash/policy/policy.ex and program routines 'Elixir.Ash.Policy.Policy':expression/2.
This issue affects ash: from 3.6.3 before 3.7.1.
{
"capec_ids": [
"CAPEC-115"
],
"cpe_ids": [
"cpe:2.3:a:ash-project:ash:*:*:*:*:*:*:*:*"
],
"cwe_ids": [
"CWE-863"
]
}