Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3600

Опубликовано: 06 июл. 2007
Источник: nvd
CVSS2: 4
EPSS Низкий

Описание

WordPlugin in the wordintegration component in vtiger CRM before 5.0.3 allows remote authenticated users to bypass field level security permissions and merge arbitrary fields in an Email template, as demonstrated by the fields in the Contact module.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vtiger:vtiger_crm:*:*:*:*:*:*:*:*
Версия до 5.0.2 (включая)

EPSS

Процентиль: 51%
0.00281
Низкий

4 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

WordPlugin in the wordintegration component in vtiger CRM before 5.0.3 allows remote authenticated users to bypass field level security permissions and merge arbitrary fields in an Email template, as demonstrated by the fields in the Contact module.

EPSS

Процентиль: 51%
0.00281
Низкий

4 Medium

CVSS2

Дефекты

NVD-CWE-Other