Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p5wr-vp8g-q5p4

Опубликовано: 12 июл. 2018
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 4.3

Описание

Plone Sandbox Escape

Plone 4.x through 4.3.11 and 5.x through 5.0.6 allow remote attackers to bypass a sandbox protection mechanism and obtain sensitive information by leveraging the Python string format method.

Пакеты

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 4.0, < 4.3.12

4.3.12

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 5.1a1, <= 5.1a2

5.1b1

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 5.0rc1, < 5.0.7

5.0.7

EPSS

Процентиль: 40%
0.00185
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-134

Связанные уязвимости

CVSS3: 3.5
redhat
около 9 лет назад

Plone 4.x through 4.3.11 and 5.x through 5.0.6 allow remote attackers to bypass a sandbox protection mechanism and obtain sensitive information by leveraging the Python string format method.

CVSS3: 4.3
nvd
почти 9 лет назад

Plone 4.x through 4.3.11 and 5.x through 5.0.6 allow remote attackers to bypass a sandbox protection mechanism and obtain sensitive information by leveraging the Python string format method.

EPSS

Процентиль: 40%
0.00185
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-134