GHSA-qxh3-jgvh-x55j
Dashboard / Vulnerabilities / GHSA-qxh3-jgvh-x55j
GHSA-qxh3-jgvh-x55j
Published: 5 Jul 2023Last Modified: 7 Feb 2025
Summary: Connect-CMS Privilege Escalation Vulnerability
Details: ### Impact(影響) There is a Privilege Escalation Vulnerability on the management system of Connect-CMS. Affercted Version : Connect-CMS 1.7.1, 2.3.1 and earlier ### Patches(修正バージョン) version 1.7.2, 2.3.1 ### Workarounds(運用回避手段) Upgrade Connect-CMS to latest version
References: https://github.com/opensource-workshop/connect-cms/security/advisories/GHSA-qxh3-jgvh-x55j, https://github.com/opensource-workshop/connect-cms
Affected packages
Package
Name: opensource-workshop/connect-cms
Purl: pkg:composer/opensource-workshop/connect-cms
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -1.7.2
Affected versions
v0.0.1.20200106
v0.0.1.20200216
v0.0.1.20200302
v0.0.1.20200411
v0.0.1.20200510
v0.0.1.20200603
v0.0.1.20200716
v0.0.1.20200909
v0.0.1.20201008
v0.0.1.20201207
v0.0.1.20210104
v0.0.1.20210301
v0.0.1.20210405
v0.0.1.20211130
v0.0.1.20220207
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
