Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x2xm-p6vq-482g

Опубликовано: 27 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5

Описание

OroCalendarBundle has incorrect system calendar events visibility

OroPlatform is a package that assist system and user calendar management. Back-office users can access information from any system calendar event, bypassing ACL security restrictions due to insufficient security checks.

Пакеты

Наименование

oro/calendar-bundle

composer
Затронутые версииВерсия исправления

>= 4.2.0, <= 4.2.6

Отсутствует

Наименование

oro/calendar-bundle

composer
Затронутые версииВерсия исправления

>= 5.0.0, <= 5.0.6

5.0.7

Наименование

oro/calendar-bundle

composer
Затронутые версииВерсия исправления

>= 5.1.0, < 5.1.1

5.1.1

EPSS

Процентиль: 41%
0.00195
Низкий

5 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 5
nvd
около 2 лет назад

OroPlatform is a package that assists system and user calendar management. Back-office users can access information from any system calendar event, bypassing ACL security restrictions due to insufficient security checks. This vulnerability has been patched in version 5.1.1.

EPSS

Процентиль: 41%
0.00195
Низкий

5 Medium

CVSS3

Дефекты

CWE-284