Описание
Plone 2.0.5, 2.1.2, and 2.5-beta1 does not restrict access to the (1) changeMemberPortrait, (2) deletePersonalPortrait, and (3) testCurrentPassword methods, which allows remote attackers to modify portraits.
| Релиз | Статус | Примечание |
|---|---|---|
| dapper | not-affected | |
| devel | not-affected | |
| edgy | not-affected | |
| feisty | not-affected | |
| upstream | needs-triage |
Показывать по
10
Ссылки на источники
EPSS
Процентиль: 93%
0.11107
Средний
5 Medium
CVSS2
Связанные уязвимости
nvd
почти 20 лет назад
Plone 2.0.5, 2.1.2, and 2.5-beta1 does not restrict access to the (1) changeMemberPortrait, (2) deletePersonalPortrait, and (3) testCurrentPassword methods, which allows remote attackers to modify portraits.
debian
почти 20 лет назад
Plone 2.0.5, 2.1.2, and 2.5-beta1 does not restrict access to the (1) ...
fstec
почти 20 лет назад
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
EPSS
Процентиль: 93%
0.11107
Средний
5 Medium
CVSS2