Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-13272

Опубликовано: 09 янв. 2025
Источник: nvd
CVSS3: 6.3
EPSS Низкий

Описание

Insufficient Granularity of Access Control vulnerability in Drupal Paragraphs table allows Content Spoofing.This issue affects Paragraphs table: from 0.0.0 before 1.23.0, from 2.0.0 before 2.0.2.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:paragraphs_table_project:paragraphs_table:*:*:*:*:*:drupal:*:*
Версия до 1.23.0 (исключая)
cpe:2.3:a:paragraphs_table_project:paragraphs_table:*:*:*:*:*:drupal:*:*
Версия от 2.0.0 (включая) до 2.0.2 (исключая)

EPSS

Процентиль: 31%
0.00117
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-1220

Связанные уязвимости

CVSS3: 6.3
github
около 1 года назад

Insufficient Granularity of Access Control vulnerability in Drupal Paragraphs table allows Content Spoofing.This issue affects Paragraphs table: from 0.0.0 before 1.23.0, from 2.0.0 before 2.0.2.

CVSS3: 6.3
fstec
больше 1 года назад

Уязвимость модуля Paragraphs table CMS-системы Drupal, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 31%
0.00117
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-1220