Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-3251

Опубликовано: 18 сент. 2009
Источник: nvd
CVSS2: 4
EPSS Низкий

Описание

include/utils/ListViewUtils.php in vtiger CRM before 5.1.0 allows remote authenticated users to bypass intended access restrictions and read the (1) visibility, (2) location, and (3) recurrence fields of a calendar via a custom view.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vtiger:vtiger_crm:*:*:*:*:*:*:*:*
Версия до 5.1.0 (включая)

EPSS

Процентиль: 42%
0.00198
Низкий

4 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

include/utils/ListViewUtils.php in vtiger CRM before 5.1.0 allows remote authenticated users to bypass intended access restrictions and read the (1) visibility, (2) location, and (3) recurrence fields of a calendar via a custom view.

EPSS

Процентиль: 42%
0.00198
Низкий

4 Medium

CVSS2

Дефекты

CWE-264