Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xhf8-2ffc-9gh2

Опубликовано: 09 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Insufficient Granularity of Access Control vulnerability in Drupal Email Contact allows Forceful Browsing.This issue affects Email Contact: from 0.0.0 before 2.0.4.

Insufficient Granularity of Access Control vulnerability in Drupal Email Contact allows Forceful Browsing.This issue affects Email Contact: from 0.0.0 before 2.0.4.

EPSS

Процентиль: 31%
0.0012
Низкий

7.5 High

CVSS3

Дефекты

CWE-1220

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 года назад

Insufficient Granularity of Access Control vulnerability in Drupal Email Contact allows Forceful Browsing.This issue affects Email Contact: from 0.0.0 before 2.0.4.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость модуля Email Contact CMS-системы Drupal, позволяющая нарушителю обойти ограничения безопасности и реализовать атаку принудительного просмотра (Forceful Browsing)

EPSS

Процентиль: 31%
0.0012
Низкий

7.5 High

CVSS3

Дефекты

CWE-1220