Описание
An issue was discovered in eZ Platform Ibexa Kernel before 1.3.26. The Company admin role gives excessive privileges.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Patch
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Patch
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.3.0 (включая) до 3.3.28 (исключая)Версия от 4.2.0 (включая) до 4.2.3 (исключая)Версия от 2.5.0 (включая) до 2.5.31 (исключая)Версия от 1.3.0 (включая) до 1.3.26 (исключая)Версия от 7.5.0 (включая) до 7.5.30 (исключая)
Одно из
cpe:2.3:a:ibexa:digital_experience_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:ibexa:digital_experience_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:ibexa:ez_platform:*:*:*:*:*:*:*:*
cpe:2.3:o:ibexa:ez_platform_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:ibexa:ez_platform_kernel:*:*:*:*:*:*:*:*
EPSS
Процентиль: 43%
0.0021
Низкий
7.2 High
CVSS3
Дефекты
CWE-269
CWE-269
Связанные уязвимости
CVSS3: 7.2
github
почти 3 года назад
Company admin role gives excessive privileges in eZ Platform Ibexa
EPSS
Процентиль: 43%
0.0021
Низкий
7.2 High
CVSS3
Дефекты
CWE-269
CWE-269