Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xg5p-8wg5-rhxm

Опубликовано: 06 мар. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Phone information disclosure vulnerability

Due to incorrect access control in Plone version v6.0.9, remote attackers can view and list all files hosted on the website via sending a crafted request.

Пакеты

Наименование

Plone

pip
Затронутые версииВерсия исправления

<= 6.0.9

Отсутствует

EPSS

Процентиль: 64%
0.00474
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 7.5
nvd
почти 2 года назад

Due to incorrect access control in Plone version v6.0.9, remote attackers can view and list all files hosted on the website via sending a crafted request.

EPSS

Процентиль: 64%
0.00474
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-276