Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qxh3-jgvh-x55j

Опубликовано: 05 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Connect-CMS Privilege Escalation Vulnerability

Impact(影響)

There is a Privilege Escalation Vulnerability on the management system of Connect-CMS. Affercted Version : Connect-CMS 1.7.1, 2.3.1 and earlier

Patches(修正バージョン)

version 1.7.2, 2.3.1

Workarounds(運用回避手段)

Upgrade Connect-CMS to latest version

Пакеты

Наименование

opensource-workshop/connect-cms

composer
Затронутые версииВерсия исправления

< 1.7.2

1.7.2

Наименование

opensource-workshop/connect-cms

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.3.2

2.3.2

4.3 Medium

CVSS3

4.3 Medium

CVSS3