Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-13240

Опубликовано: 09 янв. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Improper Access Control vulnerability in Drupal Open Social allows Collect Data from Common Resource Locations.This issue affects Open Social: from 0.0.0 before 12.05.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:getopensocial:open_social:*:*:*:*:*:drupal:*:*
Версия от 10.0.0 (включая) до 12.0.5 (исключая)

EPSS

Процентиль: 36%
0.00152
Низкий

7.5 High

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
около 1 года назад

Improper Access Control vulnerability in Drupal Open Social allows Collect Data from Common Resource Locations.This issue affects Open Social: from 0.0.0 before 12.05.

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость модуля Open Social CMS-системы Drupal, связанная с недостатками контроля доступа, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 36%
0.00152
Низкий

7.5 High

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo