4.3
CVE-2012-5654
- EPSS 1.19%
- Veröffentlicht 03.01.2013 01:55:03
- Zuletzt bearbeitet 16.06.2026 23:47:11
- Erkennungen
The Nodewords: D6 Meta Tags module before 6.x-1.14 for Drupal, when configured to automatically generate description meta tags from node text, does not properly filter node content when creating tags, which might allow remote attackers to obtain sensitive information by reading the (1) description, (2) dc.description or (3) og:description meta tags.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nodewords Project ≫ Nodewords Update beta2 Version <= 6.x-1.14
Nodewords Project ≫ Nodewords Version 4.7-1.0
Nodewords Project ≫ Nodewords Version 4.7-1.1
Nodewords Project ≫ Nodewords Version 4.7-1.2
Nodewords Project ≫ Nodewords Version 4.7-1.x Update dev
Nodewords Project ≫ Nodewords Version 5.x-1.0
Nodewords Project ≫ Nodewords Version 5.x-1.2
Nodewords Project ≫ Nodewords Version 5.x-1.3
Nodewords Project ≫ Nodewords Version 5.x-1.4
Nodewords Project ≫ Nodewords Version 5.x-1.5
Nodewords Project ≫ Nodewords Version 5.x-1.7
Nodewords Project ≫ Nodewords Version 5.x-1.8
Nodewords Project ≫ Nodewords Version 5.x-1.8 Update rc1
Nodewords Project ≫ Nodewords Version 5.x-1.9
Nodewords Project ≫ Nodewords Version 5.x-1.10
Nodewords Project ≫ Nodewords Version 5.x-1.11
Nodewords Project ≫ Nodewords Version 5.x-1.12
Nodewords Project ≫ Nodewords Version 5.x-1.13
Nodewords Project ≫ Nodewords Version 5.x-1.x Update dev
Nodewords Project ≫ Nodewords Version 6.x-1.0
Nodewords Project ≫ Nodewords Version 6.x-1.0 Update rc1
Nodewords Project ≫ Nodewords Version 6.x-1.1
Nodewords Project ≫ Nodewords Version 6.x-1.2
Nodewords Project ≫ Nodewords Version 6.x-1.3
Nodewords Project ≫ Nodewords Version 6.x-1.3 Update alpha1
Nodewords Project ≫ Nodewords Version 6.x-1.3 Update alpha2
Nodewords Project ≫ Nodewords Version 6.x-1.3 Update beta3
Nodewords Project ≫ Nodewords Version 6.x-1.3 Update beta4
Nodewords Project ≫ Nodewords Version 6.x-1.3 Update beta5
Nodewords Project ≫ Nodewords Version 6.x-1.4
Nodewords Project ≫ Nodewords Version 6.x-1.5
Nodewords Project ≫ Nodewords Version 6.x-1.6
Nodewords Project ≫ Nodewords Version 6.x-1.7
Nodewords Project ≫ Nodewords Version 6.x-1.8
Nodewords Project ≫ Nodewords Version 6.x-1.9
Nodewords Project ≫ Nodewords Version 6.x-1.10
Nodewords Project ≫ Nodewords Version 6.x-1.11
Nodewords Project ≫ Nodewords Version 6.x-1.12 Update beta1
Nodewords Project ≫ Nodewords Version 6.x-1.12 Update beta2
Nodewords Project ≫ Nodewords Version 6.x-1.12 Update beta3
Nodewords Project ≫ Nodewords Version 6.x-1.12 Update beta4
Nodewords Project ≫ Nodewords Version 6.x-1.12 Update beta5
Nodewords Project ≫ Nodewords Version 6.x-1.12 Update beta6
Nodewords Project ≫ Nodewords Version 6.x-1.12 Update beta7
Nodewords Project ≫ Nodewords Version 6.x-1.12 Update beta8
Nodewords Project ≫ Nodewords Version 6.x-1.12 Update beta9
Nodewords Project ≫ Nodewords Version 6.x-1.12 Update rc1
Nodewords Project ≫ Nodewords Version 6.x-1.13
Nodewords Project ≫ Nodewords Version 6.x-1.13 Update rc1
Nodewords Project ≫ Nodewords Version 6.x-1.13 Update rc2
Nodewords Project ≫ Nodewords Version 6.x-1.14 Update beta1
Nodewords Project ≫ Nodewords Version 6.x-1.x Update dev
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.19% | 0.639 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:P/I:N/A:N
|
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor
The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.
http://www.openwall.com/lists/oss-security/2012/12/20/1
http://drupal.org/node/1859208
http://drupal.org/node/1859282