Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-4972

Опубликовано: 13 нояб. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

hook_file_download in the CKEditor module 7.x-1.4 for Drupal does not properly restrict access to private files, which allows remote attackers to read private files via a direct request.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ckeditor:ckeditor:7.x-1.4:*:*:*:*:drupal:*:*

EPSS

Процентиль: 75%
0.00909
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
почти 4 года назад

hook_file_download in the CKEditor module 7.x-1.4 for Drupal does not properly restrict access to private files, which allows remote attackers to read private files via a direct request.

EPSS

Процентиль: 75%
0.00909
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200