Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w935-p7mg-xc96

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Sensitive Data Exposure in baserCMS

baserCMS (baserCMS 4.1.0.1 and earlier versions, baserCMS 3.0.15 and earlier versions) allows remote attackers to bypass access restriction in mail form to view a file which is uploaded by a site user via unspecified vectors.

Пакеты

Наименование

baserproject/basercms

composer
Затронутые версииВерсия исправления

>= 4.0.0, <= 4.1.0.1

Отсутствует

Наименование

baserproject/basercms

composer
Затронутые версииВерсия исправления

<= 3.0.15

Отсутствует

EPSS

Процентиль: 38%
0.00169
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
nvd
больше 7 лет назад

baserCMS (baserCMS 4.1.0.1 and earlier versions, baserCMS 3.0.15 and earlier versions) allows remote attackers to bypass access restriction in mail form to view a file which is uploaded by a site user via unspecified vectors.

EPSS

Процентиль: 38%
0.00169
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200