Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pwpq-632g-h49g

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 4.9

Описание

Plone Privilege escalation due improper authorization

Multiple unspecified vulnerabilities in (1) dataitems.py, (2) get.py, and (3) traverseName.py in Plone 2.1 through 4.1, 4.2.x through 4.2.5, and 4.3.x through 4.3.1 allow remote authenticated users with administrator access to a subtree to access nodes above the subtree via unknown vectors.

Пакеты

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 2.1, <= 4.1

Отсутствует

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 4.2, < 4.2.6

4.2.6

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 4.3, < 4.3.2

4.3.2

EPSS

Процентиль: 65%
0.00498
Низкий

6.9 Medium

CVSS4

4.9 Medium

CVSS3

Связанные уязвимости

nvd
почти 12 лет назад

Multiple unspecified vulnerabilities in (1) dataitems.py, (2) get.py, and (3) traverseName.py in Plone 2.1 through 4.1, 4.2.x through 4.2.5, and 4.3.x through 4.3.1 allow remote authenticated users with administrator access to a subtree to access nodes above the subtree via unknown vectors.

EPSS

Процентиль: 65%
0.00498
Низкий

6.9 Medium

CVSS4

4.9 Medium

CVSS3