PT-2014-3254 · Plone Foundation · Plone
Publicado
2014-05-02
·
Atualizado
2022-05-17
·
CVE-2013-7061
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
Plone versions 3.3 through 4.3.2
Description
The issue allows remote administrators to bypass restrictions and obtain sensitive information via an unspecified search API.
Recommendations
For Plone versions 3.3 through 4.3.2, consider restricting access to the
CatalogTool.py module to minimize the risk of exploitation until a patch is available.Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Plone