Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-32643

Опубликовано: 03 дек. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Masa CMS is an open source Enterprise Content Management platform. Prior to 7.2.8, 7.3.13, and 7.4.6, if the URL to the page is modified to include a /tag/ declaration, the CMS will render the page regardless of group restrictions. This vulnerability is fixed in 7.2.8, 7.3.13, and 7.4.6.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:masacms:masacms:*:*:*:*:*:*:*:*
Версия до 7.2.8 (исключая)
cpe:2.3:a:masacms:masacms:*:*:*:*:*:*:*:*
Версия от 7.3 (включая) до 7.3.13 (исключая)
cpe:2.3:a:masacms:masacms:*:*:*:*:*:*:*:*
Версия от 7.4.0 (включая) до 7.4.6 (исключая)

EPSS

Процентиль: 19%
0.00061
Низкий

7.5 High

CVSS3

Дефекты

CWE-863

EPSS

Процентиль: 19%
0.00061
Низкий

7.5 High

CVSS3

Дефекты

CWE-863