Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22889

Опубликовано: 06 мар. 2024
Источник: nvd
CVSS3: 7.5
CVSS3: 5.5
EPSS Низкий

Описание

Due to incorrect access control in Plone version v6.0.9, remote attackers can view and list all files hosted on the website via sending a crafted request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:plone:plone:6.0.9:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00474
Низкий

7.5 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-276
CWE-276

Связанные уязвимости

CVSS3: 5.5
github
почти 2 года назад

Phone information disclosure vulnerability

EPSS

Процентиль: 64%
0.00474
Низкий

7.5 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-276
CWE-276