Описание
In SilverStripe through 4.3.3, there is access escalation for CMS users with limited access through permission cache pollution.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.3.3 (включая)
cpe:2.3:a:silverstripe:silverstripe:*:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00304
Низкий
2.7 Low
CVSS3
4 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 2.7
github
около 6 лет назад
SilverStripe Priviledge escalation through cache pollution
EPSS
Процентиль: 53%
0.00304
Низкий
2.7 Low
CVSS3
4 Medium
CVSS2
Дефекты
NVD-CWE-noinfo