Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-48367

Опубликовано: 12 мар. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An issue was discovered in eZ Publish Ibexa Kernel before 7.5.28. Access control based on object state is mishandled.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibexa:digital_experience_platform:*:*:*:*:*:*:*:*
Версия от 3.3.0 (включая) до 3.3.18 (исключая)
cpe:2.3:a:ibexa:digital_experience_platform:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.5 (исключая)
cpe:2.3:a:ibexa:digital_experience_platform:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.2 (исключая)
cpe:2.3:a:ibexa:ezplatform-http-cache-fastly:*:*:*:*:*:*:*:*
Версия от 1.1.0 (включая) до 1.1.9 (исключая)
cpe:2.3:a:ibexa:ezplatform-http-cache-fastly:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.11 (исключая)
cpe:2.3:a:ibexa:fastly:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.5 (исключая)
cpe:2.3:a:ibexa:fastly:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.2 (исключая)
cpe:2.3:o:ibexa:ez_platform_kernel:*:*:*:*:*:*:*:*
Версия от 1.3.0 (включая) до 1.3.17 (исключая)
cpe:2.3:o:ibexa:ez_platform_kernel:*:*:*:*:*:*:*:*
Версия от 7.5.0 (включая) до 7.5.28 (исключая)
cpe:2.3:o:ibexa:kernel:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.7 (исключая)
cpe:2.3:o:ibexa:kernel:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.4 (исключая)

EPSS

Процентиль: 49%
0.00262
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-862
CWE-862

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

Access control issue in ezsystems/ezpublish-kernel

EPSS

Процентиль: 49%
0.00262
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-862
CWE-862