Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-6919

Опубликовано: 20 апр. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 6
EPSS Низкий

Описание

Drupal 8 before 8.2.8 and 8.3 before 8.3.1 allows critical access bypass by authenticated users if the RESTful Web Services (rest) module is enabled and the site allows PATCH requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:drupal:drupal:8.0.0:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha10:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha11:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha12:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha13:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha14:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha15:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha5:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha6:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha7:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha8:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:alpha9:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta10:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta11:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta12:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta13:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta14:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta15:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta16:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta2:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta3:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta4:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta6:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta7:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:beta9:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:rc1:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:rc2:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:rc3:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.0:rc4:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.2:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.3:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.4:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.5:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.0.6:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.0:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.0:beta1:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.0:beta2:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.0:rc1:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.1:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.2:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.3:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.4:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.5:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.6:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.7:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.8:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.9:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.1.10:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.2.0:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.2.0:beta1:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.2.0:beta2:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.2.0:beta3:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.2.0:rc1:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.2.0:rc2:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.2.1:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.2.2:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.2.3:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.2.4:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.2.5:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.2.6:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.2.7:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.3.0:*:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.3.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.3.0:beta1:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.3.0:rc1:*:*:*:*:*:*
cpe:2.3:a:drupal:drupal:8.3.0:rc2:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00328
Низкий

7.5 High

CVSS3

6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 8 лет назад

Drupal 8 before 8.2.8 and 8.3 before 8.3.1 allows critical access bypass by authenticated users if the RESTful Web Services (rest) module is enabled and the site allows PATCH requests.

CVSS3: 7.5
debian
около 8 лет назад

Drupal 8 before 8.2.8 and 8.3 before 8.3.1 allows critical access bypa ...

CVSS3: 7.5
github
около 3 лет назад

Drupal access control bypass vulnerability

EPSS

Процентиль: 55%
0.00328
Низкий

7.5 High

CVSS3

6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo