Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22889

Опубликовано: 06 мар. 2024
Источник: nvd
CVSS3: 7.5
CVSS3: 5.5
EPSS Низкий

Описание

Due to incorrect access control in Plone version v6.0.9, remote attackers can view and list all files hosted on the website via sending a crafted request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:plone:plone:6.0.9:*:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.00697
Низкий

7.5 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-276
CWE-276

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

Phone information disclosure vulnerability

EPSS

Процентиль: 49%
0.00697
Низкий

7.5 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-276
CWE-276