{"id":"CVE-2020-35175","details":"Frappe Framework 12 and 13 does not properly validate the HTTP method for the frappe.client API.","modified":"2026-08-07T11:31:02.836383249Z","published":"2020-12-11T23:15:14.607Z","database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:a:frappe:frappe:13.0.0:beta1:*:*:*:*:*:*","cpe:2.3:a:frappe:frappe:13.0.0:beta2:*:*:*:*:*:*","cpe:2.3:a:frappe:frappe:13.0.0:beta3:*:*:*:*:*:*","cpe:2.3:a:frappe:frappe:13.0.0:beta4:*:*:*:*:*:*","cpe:2.3:a:frappe:frappe:13.0.0:beta5:*:*:*:*:*:*","cpe:2.3:a:frappe:frappe:13.0.0:beta6:*:*:*:*:*:*","cpe:2.3:a:frappe:frappe:13.0.0:beta7:*:*:*:*:*:*","cpe:2.3:a:frappe:frappe:13.0.0:beta8:*:*:*:*:*:*"],"extracted_events":[{"introduced":"13.0.0-beta1"},{"last_affected":"13.0.0-beta1"},{"introduced":"13.0.0-beta2"},{"last_affected":"13.0.0-beta2"},{"introduced":"13.0.0-beta3"},{"last_affected":"13.0.0-beta3"},{"introduced":"13.0.0-beta4"},{"last_affected":"13.0.0-beta4"},{"introduced":"13.0.0-beta5"},{"last_affected":"13.0.0-beta5"},{"introduced":"13.0.0-beta6"},{"last_affected":"13.0.0-beta6"},{"introduced":"13.0.0-beta7"},{"last_affected":"13.0.0-beta7"},{"introduced":"13.0.0-beta8"},{"last_affected":"13.0.0-beta8"}],"source":"CPE_STRING","vendor_product":"frappe:frappe"}]},"references":[{"type":"ADVISORY","url":"https://github.com/frappe/frappe/pull/11228"},{"type":"FIX","url":"https://github.com/frappe/frappe/pull/11237"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/frappe/frappe","events":[{"introduced":"93022be8b58512670d38acb69a06399a26f37f3b"},{"last_affected":"c8af10b5a8ece24d9ae3ba91ce172477140f57b4"}],"database_specific":{"source":"CPE_RANGE","cpe":"cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"12.0.0"},{"last_affected":"12.12.0"}]}}],"versions":["v12.12.0","v12.11.0","v12.10.2","v12.10.1","v12.10.0","v12.9.1","v12.9.0","v12.8.4","v12.8.3","v12.8.2","v12.8.1","v12.8.0","v12.7.3","v12.7.2","v12.7.1","v12.7.0","v12.6.2","v12.6.1","v12.6.0","v12.5.2","v12.5.1","v12.5.0","v12.4.1","v12.4.0","v12.3.0","v12.2.1","v12.2.0","v12.1.0","v12.0.21","v12.0.20","v12.0.6","v12.0.19","v12.0.18","v12.0.17","v12.0.16","v12.0.15","v12.0.14","v12.0.13","v12.0.12","v12.0.11","v12.0.10","v12.0.9","v12.0.8","v12.0.7","v12.0.5","v12.0.4","v12.0.3","v12.0.2","v12.0.1","v12.0.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-35175.json"}}],"schema_version":"1.8.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N"}]}