Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v3f3-6g4p-2h35

Опубликовано: 08 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

The HTTP PUT and DELETE methods are enabled in the Plone official Docker version 5.2.13 (5221), allowing unauthenticated attackers to execute dangerous actions such as uploading files to the server or deleting them.

The HTTP PUT and DELETE methods are enabled in the Plone official Docker version 5.2.13 (5221), allowing unauthenticated attackers to execute dangerous actions such as uploading files to the server or deleting them.

EPSS

Процентиль: 44%
0.00216
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
почти 2 года назад

The HTTP PUT and DELETE methods are enabled in the Plone official Docker version 5.2.13 (5221), allowing unauthenticated attackers to execute dangerous actions such as uploading files to the server or deleting them.

CVSS3: 5.5
fstec
около 2 лет назад

Уязвимость официального образа для использования при разработке контейнерных приложений Plone Docker, позволяющая нарушителю получить доступ на изменение или удаление файлов

EPSS

Процентиль: 44%
0.00216
Низкий

7.5 High

CVSS3