Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-16391

Опубликовано: 17 сент. 2019
Источник: debian
EPSS Низкий

Описание

SPIP before 3.1.11 and 3.2 before 3.2.5 allows authenticated visitors to modify any published content and execute other modifications in the database. This is related to ecrire/inc/meta.php and ecrire/inc/securiser_action.php.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
spipfixed3.2.5-1package

Примечания

  • https://git.spip.net/SPIP/spip/commit/187952ce85e73b52c2753f2d54fc2c44807b8f79

  • https://git.spip.net/SPIP/spip/commit/3cbc758400323ab006c00ea78eacdb8f76aa5f66

EPSS

Процентиль: 76%
0.00928
Низкий

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 6 лет назад

SPIP before 3.1.11 and 3.2 before 3.2.5 allows authenticated visitors to modify any published content and execute other modifications in the database. This is related to ecrire/inc/meta.php and ecrire/inc/securiser_action.php.

CVSS3: 6.5
nvd
больше 6 лет назад

SPIP before 3.1.11 and 3.2 before 3.2.5 allows authenticated visitors to modify any published content and execute other modifications in the database. This is related to ecrire/inc/meta.php and ecrire/inc/securiser_action.php.

CVSS3: 6.5
github
больше 3 лет назад

SPIP before 3.1.11 and 3.2 before 3.2.5 allows authenticated visitors to modify any published content and execute other modifications in the database. This is related to ecrire/inc/meta.php and ecrire/inc/securiser_action.php.

CVSS3: 6.5
fstec
больше 6 лет назад

Уязвимость системы управления контентом spip, связанная с неправильной авторизацией, позволяющая нарушителю нарушить целостность данных

EPSS

Процентиль: 76%
0.00928
Низкий