Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-4851

Опубликовано: 31 дек. 2005
Источник: nvd
CVSS2: 4
EPSS Низкий

Описание

eZ publish 3.4.4 through 3.7 before 20050722 applies certain permissions on the node level, which allows remote authenticated users to bypass the original permissions on embedded objects in XML fields and read these objects.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ez:ez_publish:*:*:*:*:*:*:*:*
Версия от 3.4.4 (включая) до 3.7 (включая)

EPSS

Процентиль: 31%
0.00119
Низкий

4 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

ubuntu
больше 19 лет назад

eZ publish 3.4.4 through 3.7 before 20050722 applies certain permissions on the node level, which allows remote authenticated users to bypass the original permissions on embedded objects in XML fields and read these objects.

debian
больше 19 лет назад

eZ publish 3.4.4 through 3.7 before 20050722 applies certain permissio ...

github
больше 3 лет назад

eZ publish 3.4.4 through 3.7 before 20050722 applies certain permissions on the node level, which allows remote authenticated users to bypass the original permissions on embedded objects in XML fields and read these objects.

EPSS

Процентиль: 31%
0.00119
Низкий

4 Medium

CVSS2

Дефекты

CWE-287