Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jjvw-3h9j-p7jf

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.2
CVSS3: 8.1

Описание

Plone Improper Access Control Vulnerability

member_portrait.py in Plone 2.1 through 4.1, 4.2.x through 4.2.5, and 4.3.x through 4.3.1 allows remote authenticated users to modify or delete portraits of other users via unspecified vectors.

Пакеты

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 2.1, <= 4.1

4.1.1

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 4.2, < 4.2.6

4.2.6

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 4.3, < 4.3.2

4.3.2

EPSS

Процентиль: 65%
0.00498
Низкий

7.2 High

CVSS4

8.1 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

nvd
почти 12 лет назад

member_portrait.py in Plone 2.1 through 4.1, 4.2.x through 4.2.5, and 4.3.x through 4.3.1 allows remote authenticated users to modify or delete portraits of other users via unspecified vectors.

EPSS

Процентиль: 65%
0.00498
Низкий

7.2 High

CVSS4

8.1 High

CVSS3

Дефекты

CWE-284