5
CVE-2010-2352
- EPSS 2.56%
- Veröffentlicht 21.06.2010 19:30:02
- Zuletzt bearbeitet 16.06.2026 23:20:36
- Erkennungen
The Node Reference module in Content Construction Kit (CCK) module 5.x before 5.x-1.11 and 6.x before 6.x-2.7 for Drupal does not perform access checks before displaying referenced nodes, which allows remote attackers to read controlled nodes.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Karen Stevenson ≫ Cck Version 5.x-1.0 Update beta
Karen Stevenson ≫ Cck Version 5.x-1.1
Karen Stevenson ≫ Cck Version 5.x-1.2
Karen Stevenson ≫ Cck Version 5.x-1.3
Karen Stevenson ≫ Cck Version 5.x-1.7
Karen Stevenson ≫ Cck Version 5.x-1.x Update dev
Karen Stevenson ≫ Cck Version 6.x-2.0
Karen Stevenson ≫ Cck Version 6.x-2.0 Update beta
Karen Stevenson ≫ Cck Version 6.x-2.0 Update rc10
Karen Stevenson ≫ Cck Version 6.x-2.0 Update rc2
Karen Stevenson ≫ Cck Version 6.x-2.0 Update rc3
Karen Stevenson ≫ Cck Version 6.x-2.0 Update rc4
Karen Stevenson ≫ Cck Version 6.x-2.0 Update rc5
Karen Stevenson ≫ Cck Version 6.x-2.0 Update rc6
Karen Stevenson ≫ Cck Version 6.x-2.0 Update rc7
Karen Stevenson ≫ Cck Version 6.x-2.0 Update rc8
Karen Stevenson ≫ Cck Version 6.x-2.0 Update rc9
Karen Stevenson ≫ Cck Version 6.x-2.1
Karen Stevenson ≫ Cck Version 6.x-2.2
Karen Stevenson ≫ Cck Version 6.x-2.3
Karen Stevenson ≫ Cck Version 6.x-2.4
Karen Stevenson ≫ Cck Version 6.x-2.5
Karen Stevenson ≫ Cck Version 6.x-2.6
Yves Chedemois ≫ Cck Version 5.x-1.4
Yves Chedemois ≫ Cck Version 5.x-1.5
Yves Chedemois ≫ Cck Version 5.x-1.6
Yves Chedemois ≫ Cck Version 5.x-1.6-1
Yves Chedemois ≫ Cck Version 5.x-1.8
Yves Chedemois ≫ Cck Version 5.x-1.9
Yves Chedemois ≫ Cck Version 5.x-1.10
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.56% | 0.831 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
http://drupal.org/node/829566
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043100.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043172.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043191.html
http://osvdb.org/65615
http://secunia.com/advisories/40243
http://secunia.com/advisories/40318
http://www.vupen.com/english/advisories/2010/1546
https://exchange.xforce.ibmcloud.com/vulnerabilities/59515