Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2qx8-589j-gcpx

Опубликовано: 23 июл. 2018
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.5

Описание

Plone and plone.app.users allow remote authenticated users to modify the properties of arbitrary accounts

plone.app.users in Plone 4.0 and 4.1 allows remote authenticated users to modify the properties of arbitrary accounts via unspecified vectors, as exploited in the wild in June 2011.

Пакеты

Наименование

plone.app.users

pip
Затронутые версииВерсия исправления

>= 1.0a1, < 1.0.5

1.0.5

Наименование

plone.app.users

pip
Затронутые версииВерсия исправления

>= 1.1b1, < 1.1.1

1.1.1

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 4.0.1, < 4.0.6

4.0.6

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 4.1.0, < 4.1.1

4.1.1

EPSS

Процентиль: 73%
0.00762
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Связанные уязвимости

ubuntu
больше 14 лет назад

plone.app.users in Plone 4.0 and 4.1 allows remote authenticated users to modify the properties of arbitrary accounts via unspecified vectors, as exploited in the wild in June 2011.

redhat
больше 14 лет назад

plone.app.users in Plone 4.0 and 4.1 allows remote authenticated users to modify the properties of arbitrary accounts via unspecified vectors, as exploited in the wild in June 2011.

nvd
больше 14 лет назад

plone.app.users in Plone 4.0 and 4.1 allows remote authenticated users to modify the properties of arbitrary accounts via unspecified vectors, as exploited in the wild in June 2011.

debian
больше 14 лет назад

plone.app.users in Plone 4.0 and 4.1 allows remote authenticated users ...

EPSS

Процентиль: 73%
0.00762
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3