5.8
CVE-2013-2123
- EPSS 1.31%
- Veröffentlicht 28.08.2013 22:55:05
- Zuletzt bearbeitet 29.04.2026 01:13:23
- Erkennungen
The Node access user reference module 6.x-3.x before 6.x-3.5 and 7.x-3.x before 7.x-3.10 for Drupal does not properly restrict access to content containing a user reference field when the author update/delete grants are enabled and the author's user account is deleted, which allows remote attackers to modify the content via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 6.x-3.0
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 6.x-3.0 Update rc1
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 6.x-3.0 Update rc2
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 6.x-3.0 Update rc3
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 6.x-3.0 Update rc4
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 6.x-3.0 Update rc5
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 6.x-3.0 Update rc6
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 6.x-3.1
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 6.x-3.2
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 6.x-3.3
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 6.x-3.4
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 6.x-3.x Update dev
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.0
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.0 Update rc1
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.0 Update rc2
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.0 Update rc3
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.0 Update rc4
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.0 Update rc5
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.1
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.2
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.3
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.4
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.5
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.6
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.7
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.8
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.9
Node Access User Reference Project ≫ Nodeaccess Userreference Module Version 7.x-3.x Update dev
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.31% | 0.669 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.8 | 8.6 | 4.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:P
|
http://www.openwall.com/lists/oss-security/2013/05/29/9
https://drupal.org/node/2007072
https://drupal.org/node/2007078
https://drupal.org/node/2007122