Логотип exploitDog
bind:CVE-2019-10868
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-10868

Количество 5

Количество 5

ubuntu логотип

CVE-2019-10868

почти 7 лет назад

In trytond/model/modelstorage.py in Tryton 4.2 before 4.2.21, 4.4 before 4.4.19, 4.6 before 4.6.14, 4.8 before 4.8.10, and 5.0 before 5.0.6, an authenticated user can order records based on a field for which he has no access right. This may allow the user to guess values.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2019-10868

почти 7 лет назад

In trytond/model/modelstorage.py in Tryton 4.2 before 4.2.21, 4.4 before 4.4.19, 4.6 before 4.6.14, 4.8 before 4.8.10, and 5.0 before 5.0.6, an authenticated user can order records based on a field for which he has no access right. This may allow the user to guess values.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2019-10868

почти 7 лет назад

In trytond/model/modelstorage.py in Tryton 4.2 before 4.2.21, 4.4 befo ...

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-f6f2-pwrj-64h3

почти 7 лет назад

Tryton Improper Access Control

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2019-01944

почти 7 лет назад

Уязвимость компонента modelstorage.py платформы для разработки приложений Tryton, связанная с неправильным контролем доступа, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2019-10868

In trytond/model/modelstorage.py in Tryton 4.2 before 4.2.21, 4.4 before 4.4.19, 4.6 before 4.6.14, 4.8 before 4.8.10, and 5.0 before 5.0.6, an authenticated user can order records based on a field for which he has no access right. This may allow the user to guess values.

CVSS3: 6.5
0%
Низкий
почти 7 лет назад
nvd логотип
CVE-2019-10868

In trytond/model/modelstorage.py in Tryton 4.2 before 4.2.21, 4.4 before 4.4.19, 4.6 before 4.6.14, 4.8 before 4.8.10, and 5.0 before 5.0.6, an authenticated user can order records based on a field for which he has no access right. This may allow the user to guess values.

CVSS3: 6.5
0%
Низкий
почти 7 лет назад
debian логотип
CVE-2019-10868

In trytond/model/modelstorage.py in Tryton 4.2 before 4.2.21, 4.4 befo ...

CVSS3: 6.5
0%
Низкий
почти 7 лет назад
github логотип
GHSA-f6f2-pwrj-64h3

Tryton Improper Access Control

CVSS3: 6.5
0%
Низкий
почти 7 лет назад
fstec логотип
BDU:2019-01944

Уязвимость компонента modelstorage.py платформы для разработки приложений Tryton, связанная с неправильным контролем доступа, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
0%
Низкий
почти 7 лет назад

Уязвимостей на страницу