Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jcwh-rj6j-vm75

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

Plone allows remote users to modify arbitrary portraits

Plone 2.0.5, 2.1.2, and 2.5-beta1 does not restrict access to the (1) changeMemberPortrait, (2) deletePersonalPortrait, and (3) testCurrentPassword methods, which allows remote attackers to modify portraits.

Пакеты

Наименование

plone

pip
Затронутые версииВерсия исправления

<= 2.0.5

2.0.6

Наименование

plone

pip
Затронутые версииВерсия исправления

>= 2.1.0, <= 2.1.2

Отсутствует

Наименование

plone

pip
Затронутые версииВерсия исправления

= 2.5-beta1

Отсутствует

EPSS

Процентиль: 93%
0.11107
Средний

Связанные уязвимости

ubuntu
почти 20 лет назад

Plone 2.0.5, 2.1.2, and 2.5-beta1 does not restrict access to the (1) changeMemberPortrait, (2) deletePersonalPortrait, and (3) testCurrentPassword methods, which allows remote attackers to modify portraits.

nvd
почти 20 лет назад

Plone 2.0.5, 2.1.2, and 2.5-beta1 does not restrict access to the (1) changeMemberPortrait, (2) deletePersonalPortrait, and (3) testCurrentPassword methods, which allows remote attackers to modify portraits.

debian
почти 20 лет назад

Plone 2.0.5, 2.1.2, and 2.5-beta1 does not restrict access to the (1) ...

fstec
почти 20 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации

EPSS

Процентиль: 93%
0.11107
Средний