Podatność CVE-2015-5499


Publikacja: 2015-08-18

Opis:
The Navigate module for Drupal does not properly check permissions, which allows remote authenticated users to modify custom widgets and create widget database records by leveraging the "navigate view" permission.

CVSS2 => (AV:N/AC:L/Au:S/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4/10
2.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Navigate project -> Navigate 

 Referencje:
https://www.drupal.org/node/2492245
http://www.openwall.com/lists/oss-security/2015/07/04/4

Copyright 2024, cxsecurity.com

 

Back to Top