Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-13248

Опубликовано: 09 янв. 2025
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

Incorrect Privilege Assignment vulnerability in Drupal Private content allows Target Influence via Framing.This issue affects Private content: from 0.0.0 before 2.1.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:private_content_project:private_content:*:*:*:*:*:drupal:*:*
Версия до 8.x-2.1 (исключая)

EPSS

Процентиль: 13%
0.00045
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-266
NVD-CWE-Other

Связанные уязвимости

CVSS3: 5.5
github
7 месяцев назад

Incorrect Privilege Assignment vulnerability in Drupal Private content allows Target Influence via Framing.This issue affects Private content: from 0.0.0 before 2.1.0.

CVSS3: 5.5
fstec
больше 1 года назад

Уязвимость модуля Private Content CMS-системы Drupal, связанная с некорректным присваиванием привилегий, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 13%
0.00045
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-266
NVD-CWE-Other