5
CVE-2010-2353
- EPSS 1.77%
- Veröffentlicht 21.06.2010 19:30:02
- Zuletzt bearbeitet 16.06.2026 23:20:36
- Erkennungen
The Node Reference module in Content Construction Kit (CCK) module 6.x before 6.x-2.7 for Drupal does not perform access checks for the source field in the backend URL for the autocomplete widget, which allows remote attackers to discover titles and IDs of controlled nodes.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Yves Chedemois ≫ Cck Version 6.x-1.0-alpha
Yves Chedemois ≫ Cck Version 6.x-1.x-dev
Yves Chedemois ≫ Cck Version 6.x-2.0
Yves Chedemois ≫ Cck Version 6.x-2.0 Update beta
Yves Chedemois ≫ Cck Version 6.x-2.0 Update rc1
Yves Chedemois ≫ Cck Version 6.x-2.0 Update rc10
Yves Chedemois ≫ Cck Version 6.x-2.0 Update rc2
Yves Chedemois ≫ Cck Version 6.x-2.0 Update rc3
Yves Chedemois ≫ Cck Version 6.x-2.0 Update rc4
Yves Chedemois ≫ Cck Version 6.x-2.0 Update rc5
Yves Chedemois ≫ Cck Version 6.x-2.0 Update rc6
Yves Chedemois ≫ Cck Version 6.x-2.0 Update rc7
Yves Chedemois ≫ Cck Version 6.x-2.0 Update rc8
Yves Chedemois ≫ Cck Version 6.x-2.0 Update rc9
Yves Chedemois ≫ Cck Version 6.x-2.1
Yves Chedemois ≫ Cck Version 6.x-2.2
Yves Chedemois ≫ Cck Version 6.x-2.3
Yves Chedemois ≫ Cck Version 6.x-2.4
Yves Chedemois ≫ Cck Version 6.x-2.5
Yves Chedemois ≫ Cck Version 6.x-2.6
Yves Chedemois ≫ Cck Version 6.x-2.x-dev
Yves Chedemois ≫ Cck Version 6.x-3.x-dev
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.77% | 0.752 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
http://drupal.org/node/829566
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043100.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043172.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/043191.html
http://osvdb.org/65615
http://secunia.com/advisories/40243
http://secunia.com/advisories/40318
http://www.vupen.com/english/advisories/2010/1546
https://exchange.xforce.ibmcloud.com/vulnerabilities/59515