Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-2271

Опубликовано: 16 мая 2008
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The Site Documentation Drupal module 5.x before 5.x-1.8 and 6.x before 6.x-1.1 allows remote authenticated users to gain privileges of other users by leveraging the "access content" permission to list tables and obtain session IDs from the database.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:site_documentation_project:site_documentation:*:*:*:*:*:drupal:*:*
Версия от 5.x-1.0 (включая) до 5.x-1.8 (исключая)
cpe:2.3:a:site_documentation_project:site_documentation:*:*:*:*:*:drupal:*:*
Версия от 6.x-1.0 (включая) до 6.x-1.1 (исключая)

EPSS

Процентиль: 73%
0.00753
Низкий

5 Medium

CVSS2

Дефекты

CWE-269

Связанные уязвимости

github
почти 4 года назад

The Site Documentation Drupal module 5.x before 5.x-1.8 and 6.x before 6.x-1.1 allows remote authenticated users to gain privileges of other users by leveraging the "access content" permission to list tables and obtain session IDs from the database.

EPSS

Процентиль: 73%
0.00753
Низкий

5 Medium

CVSS2

Дефекты

CWE-269