Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1661

Опубликовано: 10 апр. 2011
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The Node Quick Find module 6.x-1.1 for Drupal does not use db_rewrite_sql when presenting node titles, which allows remote attackers to bypass intended access restrictions and read potentially sensitive node titles via the autocomplete feature.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:nicholas_thompson:node_quick_find:6.x-1.1:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00297
Низкий

5 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
около 3 лет назад

The Node Quick Find module 6.x-1.1 for Drupal does not use db_rewrite_sql when presenting node titles, which allows remote attackers to bypass intended access restrictions and read potentially sensitive node titles via the autocomplete feature.

EPSS

Процентиль: 53%
0.00297
Низкий

5 Medium

CVSS2

Дефекты

CWE-264