Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w6g9-xccc-347h

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

Plone Unauthenticated Write Vulnerability

A privilege escalation issue in plone.app.contenttypes in Plone 4.3 through 5.2.1 allows users to PUT (overwrite) some content without needing write permission.

Пакеты

Наименование

Plone

pip
Затронутые версииВерсия исправления

>= 4.3, <= 5.2.1

Отсутствует

Наименование

plone.app.contenttypes

pip
Затронутые версииВерсия исправления

Отсутствует

EPSS

Процентиль: 70%
0.00619
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 9.8
redhat
около 6 лет назад

A privilege escalation issue in plone.app.contenttypes in Plone 4.3 through 5.2.1 allows users to PUT (overwrite) some content without needing write permission.

CVSS3: 9.8
nvd
около 6 лет назад

A privilege escalation issue in plone.app.contenttypes in Plone 4.3 through 5.2.1 allows users to PUT (overwrite) some content without needing write permission.

CVSS3: 9.8
fstec
около 6 лет назад

Уязвимость обработчика пакетов программного обеспечения системы управления содержанием Plone, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 70%
0.00619
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-269