Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3494

Опубликовано: 29 июн. 2007
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Papoo CMS 3.6, and possibly earlier, does not verify user privileges when accessing the backend administration plugins, which allows remote authenticated users to (1) read the entire database by accessing the database backup plugin via a devtools/templates/newdump_backend.html argument in the template parameter to interna/plugin.php, (2) create plugins, (3) remove plugins, (4) enable debug mode, and have other unspecified impact.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:papoo:papoo:*:*:*:*:*:*:*:*
Версия до 3.6 (включая)

EPSS

Процентиль: 60%
0.00404
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Papoo CMS 3.6, and possibly earlier, does not verify user privileges when accessing the backend administration plugins, which allows remote authenticated users to (1) read the entire database by accessing the database backup plugin via a devtools/templates/newdump_backend.html argument in the template parameter to interna/plugin.php, (2) create plugins, (3) remove plugins, (4) enable debug mode, and have other unspecified impact.

EPSS

Процентиль: 60%
0.00404
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other