Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-13302

Опубликовано: 09 янв. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Incorrect Authorization vulnerability in Drupal Pages Restriction Access allows Forceful Browsing.This issue affects Pages Restriction Access: from 2.0.0 before 2.0.3.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ciandt:pages_restriction_access:*:*:*:*:*:drupal:*:*
Версия от 2.0.0 (включая) до 2.0.3 (исключая)

EPSS

Процентиль: 31%
0.00116
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 5.3
github
около 1 года назад

Incorrect Authorization vulnerability in Drupal Pages Restriction Access allows Forceful Browsing.This issue affects Pages Restriction Access: from 2.0.0 before 2.0.3.

CVSS3: 5.3
fstec
около 1 года назад

Уязвимость модуля Pages Restriction Access CMS-системы Drupal, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти ограничения безопасности и реализовать атаку принудительного просмотра (Forceful Browsing)

EPSS

Процентиль: 31%
0.00116
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-863