Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hm2p-fhwx-9285

Опубликовано: 15 июн. 2021
Источник: github
Github: Прошло ревью
CVSS4: 9.4
CVSS3: 9.9

Описание

Incorrect Permission Assignment for Critical Resource in Plone

Plone through 5.2.4 allows remote authenticated managers to perform disk I/O via crafted keyword arguments to the ReStructuredText transform in a Python script.

Пакеты

Наименование

Plone

pip
Затронутые версииВерсия исправления

< 5.2.5

5.2.5

EPSS

Процентиль: 76%
0.0098
Низкий

9.4 Critical

CVSS4

9.9 Critical

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 9.9
nvd
больше 4 лет назад

Plone through 5.2.4 allows remote authenticated managers to perform disk I/O via crafted keyword arguments to the ReStructuredText transform in a Python script.

EPSS

Процентиль: 76%
0.0098
Низкий

9.4 Critical

CVSS4

9.9 Critical

CVSS3

Дефекты

CWE-732