5.5

CVE-2009-2737

The EditCSVAction function in cgi/actions.py in Roundup 1.2 before 1.2.1, 1.4 through 1.4.6, and possibly other versions does not properly check permissions, which allows remote authenticated users with edit or create privileges for a class to modify arbitrary items within that class, as demonstrated by editing all queries, modifying settings, and adding roles to users.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Toni MuellerRoundup Version1.2.0
Toni MuellerRoundup Version1.4.0
Toni MuellerRoundup Version1.4.1
Toni MuellerRoundup Version1.4.2
Toni MuellerRoundup Version1.4.3
Toni MuellerRoundup Version1.4.4
Toni MuellerRoundup Version1.4.5
Toni MuellerRoundup Version1.4.6
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.07% 0.764
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5.5 8 4.9
AV:N/AC:L/Au:S/C:N/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.