7.2

CVE-2017-18213

In Exponent CMS before 2.4.1 Patch #6, certain admin users can elevate their privileges.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ExponentcmsExponent Cms Version <= 2.4.1
ExponentcmsExponent Cms Version2.4.1 Updatep1
ExponentcmsExponent Cms Version2.4.1 Updatep2
ExponentcmsExponent Cms Version2.4.1 Updatep3
ExponentcmsExponent Cms Version2.4.1 Updatep4
ExponentcmsExponent Cms Version2.4.1 Updatep5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.4% 0.69
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.2 1.2 5.9
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.exponentcms.org/news/patch-6-released-for-v2-4-1-to-fix-a-few-big-issues
Vendor Advisory
https://github.com/exponentcms/exponent-cms/releases/tag/v2.4.1patch6
Third Party Advisory