PT-2014-3254 · Plone Foundation · Plone

Publicado

2014-05-02

·

Atualizado

2022-05-17

·

CVE-2013-7061

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions Plone versions 3.3 through 4.3.2
Description The issue allows remote administrators to bypass restrictions and obtain sensitive information via an unspecified search API.
Recommendations For Plone versions 3.3 through 4.3.2, consider restricting access to the CatalogTool.py module to minimize the risk of exploitation until a patch is available.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-7061
GHSA-4VR8-R7QR-FPVQ
PYSEC-2014-66
PYSEC-2014-68

Produtos afetados

Plone