5.5
CVE-2014-9023
- EPSS 0.97%
- Veröffentlicht 20.11.2014 17:50:12
- Zuletzt bearbeitet 06.05.2026 22:30:45
- Erkennungen
The Twilio module 7.x-1.x before 7.x-1.9 for Drupal does not properly restrict access to the Twilio administration pages, which allows remote authenticated users to read and modify authentication tokens by leveraging the "access administration pages" Drupal permission.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Twilio Project ≫ Twilio Version 7.x-1.1 SwPlatform drupal
Twilio Project ≫ Twilio Version 7.x-1.2 SwPlatform drupal
Twilio Project ≫ Twilio Version 7.x-1.4 SwPlatform drupal
Twilio Project ≫ Twilio Version 7.x-1.5 SwPlatform drupal
Twilio Project ≫ Twilio Version 7.x-1.6 SwPlatform drupal
Twilio Project ≫ Twilio Version 7.x-1.8 SwPlatform drupal
Twilio Project ≫ Twilio Version 7.x-1.9 SwPlatform drupal
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.97% | 0.571 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.5 | 8 | 4.9 |
AV:N/AC:L/Au:S/C:P/I:P/A:N
|
https://www.drupal.org/node/2337623
https://www.drupal.org/node/2344363