Уязвимость неправильной авторизации в Drupal Diff делает возможным принудительный просмотр. Эта проблема затрагивает версии Diff: с 0.0.0 по 2.0.1, с 2.1.0 по 2.1.1.
Показать оригинальное описание (EN)
Incorrect Authorization vulnerability in Drupal Diff allows Forceful Browsing. This issue affects Diff versions: from 0.0.0 to 2.0.1, from 2.1.0 to 2.1.1.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 7
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Diff_Project Diff
cpe:2.3:a:diff_project:diff:*:*:*:*:*:drupal:*:*
|
— |
2.0.1
|
|
Diff_Project Diff
cpe:2.3:a:diff_project:diff:*:*:*:*:*:drupal:*:*
|
5.x-1.0
|
<= 5.x-2.1
|
|
Diff_Project Diff
cpe:2.3:a:diff_project:diff:*:*:*:*:*:drupal:*:*
|
6.x-1.0
|
<= 6.x-2.3
|
|
Diff_Project Diff
cpe:2.3:a:diff_project:diff:*:*:*:*:*:drupal:*:*
|
7.x-3.0
|
<= 7.x-3.5
|
|
Diff_Project Diff
cpe:2.3:a:diff_project:diff:*:*:*:*:*:drupal:*:*
|
8.x-1.0
|
<= 8.x-1.10
|
|
Diff_Project Diff
cpe:2.3:a:diff_project:diff:2.1.0:*:*:*:*:drupal:*:*
|
— | — |
|
Diff_Project Diff
cpe:2.3:a:diff_project:diff:4.7.x-1.1:*:*:*:*:drupal:*:*
|
— | — |