Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29858

Опубликовано: 28 июн. 2022
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Silverstripe silverstripe/assets through 1.10 is vulnerable to improper access control that allows protected images to be published by changing an existing image short code on website content.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:silverstripe:assets:*:*:*:*:*:*:*:*
Версия до 1.10.1 (исключая)

EPSS

Процентиль: 56%
0.00332
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 4.3
github
больше 3 лет назад

Unpublished, protected files can be published via shortcode

EPSS

Процентиль: 56%
0.00332
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-287