1 results (0.006 seconds)

CVSS: 6.0EPSS: 0%CPEs: 4EXPL: 0

The ZipCart module 6.x before 6.x-1.4 for Drupal checks the "access content" permission instead of the "access ZipCart downloads" permission when building archives, which allows remote authenticated users with access content permission to bypass intended access restrictions. El módulo ZipCart en v6.x anterior a v6.x-1.4 para Drupal comprueba los permisos "access content" en lugar de los permisos "access ZipCart downloads" cuando construye archivos, lo que permite a usuarios autenticados de forma remota con acceso evitar restricciones de acceso. • http://drupalcode.org/project/zipcart.git/commitdiff/fe143c2 http://www.openwall.com/lists/oss-security/2012/04/07/1 http://www.osvdb.org/79766 http://www.securityfocus.com/bid/52231 https://drupal.org/node/1460892 https://drupal.org/node/1461446 https://exchange.xforce.ibmcloud.com/vulnerabilities/73609 • CWE-264: Permissions, Privileges, and Access Controls •