Описание
In Exponent CMS before 2.4.1 Patch #6, certain admin users can elevate their privileges.
Ссылки
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.4.1 (включая)
Одно из
cpe:2.3:a:exponentcms:exponent_cms:*:*:*:*:*:*:*:*
cpe:2.3:a:exponentcms:exponent_cms:2.4.1:p1:*:*:*:*:*:*
cpe:2.3:a:exponentcms:exponent_cms:2.4.1:p2:*:*:*:*:*:*
cpe:2.3:a:exponentcms:exponent_cms:2.4.1:p3:*:*:*:*:*:*
cpe:2.3:a:exponentcms:exponent_cms:2.4.1:p4:*:*:*:*:*:*
cpe:2.3:a:exponentcms:exponent_cms:2.4.1:p5:*:*:*:*:*:*
EPSS
Процентиль: 68%
0.00568
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.2
github
больше 3 лет назад
In Exponent CMS before 2.4.1 Patch #6, certain admin users can elevate their privileges.
EPSS
Процентиль: 68%
0.00568
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo