Описание
Kirby is an open-source content management system. Prior to versions 4.9.0 and 5.4.0, read access to site, user and role information is not gated by permissions. This issue has been patched in versions 4.9.0 and 5.4.0.
Ссылки
- Release Notes
- Release Notes
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.9.0 (исключая)Версия от 5.0.0 (включая) до 5.4.0 (исключая)
Одно из
cpe:2.3:a:getkirby:kirby:*:*:*:*:*:*:*:*
cpe:2.3:a:getkirby:kirby:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00231
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-862
Связанные уязвимости
github
3 месяца назад
Kirby CMS's read access to site, user and role information is not gated by permissions
EPSS
Процентиль: 14%
0.00231
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-862