Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-grqq-f3gf-66j6

Опубликовано: 02 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Storm module 6.x before 6.x-1.25 for Drupal does not enforce privilege requirements for storminvoiceitem nodes, which allows remote attackers to read node titles via unspecified vectors.

The Storm module 6.x before 6.x-1.25 for Drupal does not enforce privilege requirements for storminvoiceitem nodes, which allows remote attackers to read node titles via unspecified vectors.

EPSS

Процентиль: 64%
0.0047
Низкий

Связанные уязвимости

nvd
больше 15 лет назад

The Storm module 6.x before 6.x-1.25 for Drupal does not enforce privilege requirements for storminvoiceitem nodes, which allows remote attackers to read node titles via unspecified vectors.

EPSS

Процентиль: 64%
0.0047
Низкий