Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13667

Опубликовано: 17 мая 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 4.3
EPSS Низкий

Описание

Access bypass vulnerability in of Drupal Core Workspaces allows an attacker to access data without correct permissions. The Workspaces module doesn't sufficiently check access permissions when switching workspaces, leading to an access bypass vulnerability. An attacker might be able to see content before the site owner intends people to see the content. This vulnerability is mitigated by the fact that sites are only vulnerable if they have installed the experimental Workspaces module. This issue affects Drupal Core8.8.X versions prior to 8.8.10; 8.9.X versions prior to 8.9.6; 9.0.X versions prior to 9.0.6.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 8.8.0 (включая) до 8.8.10 (исключая)
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 8.9.0 (включая) до 8.9.6 (исключая)
cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.0.6 (исключая)

EPSS

Процентиль: 36%
0.00144
Низкий

5.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 5.3
github
около 3 лет назад

Drupal Core Access bypass vulnerability

EPSS

Процентиль: 36%
0.00144
Низкий

5.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-276