Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c273-c6vg-4pv5

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Publify has Improper Access Controls

A low-privileged user can modify and delete admin articles by changing the value of the article[id] parameter prior to 9.2.9.

Пакеты

Наименование

publify_core

rubygems
Затронутые версииВерсия исправления

< 9.2.9

9.2.9

EPSS

Процентиль: 19%
0.00061
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284
CWE-639
CWE-732

Связанные уязвимости

CVSS3: 4.3
nvd
больше 3 лет назад

Authorization Bypass Through User-Controlled Key in GitHub repository publify/publify prior to 9.2.9.

EPSS

Процентиль: 19%
0.00061
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284
CWE-639
CWE-732