Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-whgv-6j78-5rh2

Опубликовано: 13 дек. 2023
Источник: github
Github: Прошло ревью

Описание

Broken access control in Silverpeas

Silverpeas Core 6.3.1 is vulnerable to Incorrect Access Control. An attacker with low privileges is able to execute the administrator-only function of putting the application in "Maintenance Mode" due to broken access control. This makes the application unavailable to all users. This affects Silverpeas Core 6.3.1 and below.

Пакеты

Наименование

org.silverpeas.core:silverpeas-core-war

maven
Затронутые версииВерсия исправления

< 6.3.2

6.3.2

Наименование

org.silverpeas.core:silverpeas-core-web

maven
Затронутые версииВерсия исправления

< 6.3.2

6.3.2

EPSS

Процентиль: 57%
0.00351
Низкий

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8.1
nvd
около 2 лет назад

Silverpeas Core 6.3.1 is vulnerable to Incorrect Access Control. An attacker with low privileges is able to execute the administrator-only function of putting the application in "Maintenance Mode" due to broken access control. This makes the application unavailable to all users. This affects Silverpeas Core 6.3.1 and below.

EPSS

Процентиль: 57%
0.00351
Низкий

Дефекты

CWE-284