Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cwh6-hm53-6w2m

Опубликовано: 13 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Missing access control in Silverpeas

The notification/messaging feature of Silverpeas Core 6.3.1 does not enforce access control on the ID parameter. This allows an attacker to read all messages sent between other users; including those sent only to administrators.

Пакеты

Наименование

org.silverpeas.core:silverpeas-core-api

maven
Затронутые версииВерсия исправления

< 6.3.2

6.3.2

Наименование

org.silverpeas.core:silverpeas-core-web

maven
Затронутые версииВерсия исправления

< 6.3.2

6.3.2

EPSS

Процентиль: 69%
0.00597
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

The notification/messaging feature of Silverpeas Core 6.3.1 does not enforce access control on the ID parameter. This allows an attacker to read all messages sent between other users; including those sent only to administrators.

EPSS

Процентиль: 69%
0.00597
Низкий

7.5 High

CVSS3