CVE-2017-18213

Source
https://cve.org/CVERecord?id=CVE-2017-18213
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-18213.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2017-18213
Published
2018-03-04T02:29:02.130Z
Modified
2026-07-08T11:48:08.094917Z
Severity
  • 7.2 (High) CVSS_V3 - CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

In Exponent CMS before 2.4.1 Patch #6, certain admin users can elevate their privileges.

References

Affected packages

Git / github.com/exponentcms/exponent-cms

Affected ranges

Type
GIT
Repo
https://github.com/exponentcms/exponent-cms
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Last affected
Introduced
Last affected
Fixed
Database specific
{
    "cpe": [
        "cpe:2.3:a:exponentcms:exponent_cms:*:*:*:*:*:*:*:*",
        "cpe:2.3:a:exponentcms:exponent_cms:2.4.1:p1:*:*:*:*:*:*",
        "cpe:2.3:a:exponentcms:exponent_cms:2.4.1:p2:*:*:*:*:*:*",
        "cpe:2.3:a:exponentcms:exponent_cms:2.4.1:p3:*:*:*:*:*:*",
        "cpe:2.3:a:exponentcms:exponent_cms:2.4.1:p4:*:*:*:*:*:*",
        "cpe:2.3:a:exponentcms:exponent_cms:2.4.1:p5:*:*:*:*:*:*"
    ],
    "source": [
        "CPE_RANGE",
        "CPE_STRING",
        "REFERENCES"
    ],
    "extracted_events": [
        {
            "introduced": "0"
        },
        {
            "last_affected": "2.4.1"
        },
        {
            "introduced": "2.4.1-p1"
        },
        {
            "last_affected": "2.4.1-p1"
        },
        {
            "introduced": "2.4.1-p2"
        },
        {
            "last_affected": "2.4.1-p2"
        },
        {
            "introduced": "2.4.1-p3"
        },
        {
            "last_affected": "2.4.1-p3"
        },
        {
            "introduced": "2.4.1-p4"
        },
        {
            "last_affected": "2.4.1-p4"
        },
        {
            "introduced": "2.4.1-p5"
        },
        {
            "last_affected": "2.4.1-p5"
        }
    ]
}

Affected versions

2.*
2.4.1-p1
2.4.1-p2
2.4.1-p3
2.4.1-p4
2.4.1-p5
Other
Beta1
beta1.*
beta1.1
v2.*
v2.0.0
v2.0.0.beta2
v2.0.0.beta2.1
v2.0.0.beta3
v2.0.0.beta4
v2.0.0.release-candidate1
v2.0.0.release-candidate2
v2.0.1
v2.0.1patch1
v2.0.2
v2.0.3
v2.0.9
v2.0.9patch1
v2.0.9patch2
v2.0.9patch3
v2.0.9patch4
v2.0.9patch5
v2.1.0
v2.1.1
v2.1.2
v2.1.3
v2.1.4
v2.2.0
v2.2.0patch1
v2.2.0patch2
v2.2.0patch3
v2.2.0patch4
v2.2.0patch5
v2.2.1
v2.2.2
v2.2.2patch1
v2.2.2patch2
v2.2.3
v2.2.3patch1
v2.2.3patch2
v2.2.3patch3
v2.2.3patch4
v2.3.0
v2.3.0patch1
v2.3.0patch2
v2.3.0patch3
v2.3.0patch4
v2.3.1
v2.3.1patch4
v2.3.2
v2.3.2patch1
v2.3.2patch2
v2.3.3
v2.3.3patch1
v2.3.4
v2.3.4patch1
v2.3.5
v2.3.5patch1
v2.3.5patch2
v2.3.6
v2.3.7
v2.3.7patch1
v2.3.7patch2
v2.3.7patch3
v2.3.7patch4
v2.3.8
v2.3.8patch1
v2.3.8patch2
v2.3.8patch3
v2.3.8patch4
v2.3.8patch5
v2.3.8patch6
v2.3.9
v2.3.9patch1
v2.4.0
v2.4.0patch1
v2.4.0patch2
v2.4.0patch3
v2.4.0patch4
v2.4.0patch5
v2.4.1
v2.4.1patch1
v2.4.1patch2
v2.4.1patch3
v2.4.1patch4
v2.4.1patch5

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-18213.json"