4
CVE-2013-1973
- EPSS 1.09%
- Veröffentlicht 09.06.2014 19:55:06
- Zuletzt bearbeitet 06.05.2026 22:30:45
- Erkennungen
The autocomplete callback in Autocomplete Widgets for Text and Number Fields (autocomplete_widgets) module 6.x-1.x before 6.x-1.4 and 7.x-1.x before 7.x-1.0-rc1 does not properly handle node permissions, which allows remote authenticated users to obtain sensitive field values via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Autocomplete Widgets Project ≫ Autocomplete Widgets Version 6.x-1.0 Update - Edition - SwEdition - SwPlatform drupal
Autocomplete Widgets Project ≫ Autocomplete Widgets Version 6.x-1.1 Update - Edition - SwEdition - SwPlatform drupal
Autocomplete Widgets Project ≫ Autocomplete Widgets Version 6.x-1.2 Update - Edition - SwEdition - SwPlatform drupal
Autocomplete Widgets Project ≫ Autocomplete Widgets Version 6.x-1.3 Update - Edition - SwEdition - SwPlatform drupal
Autocomplete Widgets Project ≫ Autocomplete Widgets Version 7.x-1.x Update alpha1 Edition - SwEdition - SwPlatform drupal
Autocomplete Widgets Project ≫ Autocomplete Widgets Version 7.x-1.x Update beta1 Edition - SwEdition - SwPlatform drupal
Autocomplete Widgets Project ≫ Autocomplete Widgets Version 7.x-1.x Update beta2 Edition - SwEdition - SwPlatform drupal
Autocomplete Widgets Project ≫ Autocomplete Widgets Version 7.x-1.x Update dev Edition - SwEdition - SwPlatform drupal
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.09% | 0.612 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4 | 8 | 2.9 |
AV:N/AC:L/Au:S/C:P/I:N/A:N
|
http://osvdb.org/92532
http://secunia.com/advisories/52996
https://drupal.org/node/1971848
https://drupal.org/node/1971856
https://drupal.org/node/1972976