Описание
Уязвимость системы управления контентом Ghost связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Вендор
Ghost Foundation
Наименование ПО
Ghost
Версия ПО
до 6.19.0 включительно (Ghost)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,4)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/TryGhost/Ghost/security/advisories/GHSA-w52v-v783-gw97
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- GHSA
EPSS
Процентиль: 99%
0.69996
Средний
9.4 Critical
CVSS3
9.7 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.4
nvd
6 месяцев назад
Ghost is a Node.js content management system. Versions 3.24.0 through 6.19.0 allow unauthenticated attackers to perform arbitrary reads from the database. This issue has been fixed in version 6.19.1.
CVSS3: 9.4
debian
6 месяцев назад
Ghost is a Node.js content management system. Versions 3.24.0 through ...
EPSS
Процентиль: 99%
0.69996
Средний
9.4 Critical
CVSS3
9.7 Critical
CVSS2