Описание
Due to incorrect access control in Plone version v6.0.9, remote attackers can view and list all files hosted on the website via sending a crafted request.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:plone:plone:6.0.9:*:*:*:*:*:*:*
EPSS
Процентиль: 64%
0.00474
Низкий
7.5 High
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-276
CWE-276
Связанные уязвимости
EPSS
Процентиль: 64%
0.00474
Низкий
7.5 High
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-276
CWE-276