Описание
Masa CMS is an open source Enterprise Content Management platform. Prior to 7.2.8, 7.3.13, and 7.4.6, if the URL to the page is modified to include a /tag/ declaration, the CMS will render the page regardless of group restrictions. This vulnerability is fixed in 7.2.8, 7.3.13, and 7.4.6.
Уязвимые конфигурации
Конфигурация 1Версия до 7.2.8 (исключая)Версия от 7.3 (включая) до 7.3.13 (исключая)Версия от 7.4.0 (включая) до 7.4.6 (исключая)
Одно из
cpe:2.3:a:masacms:masacms:*:*:*:*:*:*:*:*
cpe:2.3:a:masacms:masacms:*:*:*:*:*:*:*:*
cpe:2.3:a:masacms:masacms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 19%
0.00061
Низкий
7.5 High
CVSS3
Дефекты
CWE-863
EPSS
Процентиль: 19%
0.00061
Низкий
7.5 High
CVSS3
Дефекты
CWE-863