6.4
CVE-2012-1635
- EPSS 1.36%
- Veröffentlicht 28.08.2012 17:55:01
- Zuletzt bearbeitet 16.06.2026 23:39:56
- Erkennungen
The hook_node_access function in the revisioning module 7.x-1.x before 7.x-1.3 for Drupal checks the permissions of the current user even when it is called to check permissions of other users, which allows remote attackers to bypass intended access restrictions, as demonstrated when using the XML sitemap module to obtain sensitive information about unpublished content.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Rik De Boer ≫ Revisioning Version 7.x-1.0
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update alpha1
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update alpha2
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update alpha3
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update alpha4
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update alpha5
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update beta1
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update beta10
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update beta11
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update beta2
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update beta3
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update beta4
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update beta5
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update beta6
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update beta7
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update beta8
Rik De Boer ≫ Revisioning Version 7.x-1.0 Update beta9
Rik De Boer ≫ Revisioning Version 7.x-1.1
Rik De Boer ≫ Revisioning Version 7.x-1.2
Rik De Boer ≫ Revisioning Version 7.x-1.x
Rik De Boer ≫ Revisioning Version 7.x-1.x Update dev
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.36% | 0.681 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.4 | 10 | 4.9 |
AV:N/AC:L/Au:N/C:P/I:P/A:N
|
http://www.openwall.com/lists/oss-security/2012/04/07/1
http://drupal.org/node/1407456
https://drupal.org/node/1409268