GHSA-qxh3-jgvh-x55j

    Dashboard / Vulnerabilities / GHSA-qxh3-jgvh-x55j

    GHSA-qxh3-jgvh-x55j

    Published: 5 Jul 2023Last Modified: 7 Feb 2025

    Summary: Connect-CMS Privilege Escalation Vulnerability

    Details: ### Impact(影響) There is a Privilege Escalation Vulnerability on the management system of Connect-CMS. Affercted Version : Connect-CMS 1.7.1, 2.3.1 and earlier ### Patches(修正バージョン) version 1.7.2, 2.3.1 ### Workarounds(運用回避手段) Upgrade Connect-CMS to latest version

    Affected packages

    Package

    Name: opensource-workshop/connect-cms

    Purl: pkg:composer/opensource-workshop/connect-cms

    Affected ranges

    Type: ECOSYSTEM

    Events:

    Introduced- 0
    Fixed -1.7.2

    Affected versions

    v0.0.1.20200106
    v0.0.1.20200216
    v0.0.1.20200302
    v0.0.1.20200411
    v0.0.1.20200510
    v0.0.1.20200603
    v0.0.1.20200716
    v0.0.1.20200909
    v0.0.1.20201008
    v0.0.1.20201207
    v0.0.1.20210104
    v0.0.1.20210301
    v0.0.1.20210405
    v0.0.1.20211130
    v0.0.1.20220207

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    GHSA-qxh3-jgvh-x55j | CVE-DB