GHSA-qxh3-jgvh-x55j

Suggest an improvement
Source
https://github.com/advisories/GHSA-qxh3-jgvh-x55j
Import Source
https://github.com/github/advisory-database/blob/main/advisories/github-reviewed/2023/07/GHSA-qxh3-jgvh-x55j/GHSA-qxh3-jgvh-x55j.json
JSON Data
https://api.osv.dev/v1/vulns/GHSA-qxh3-jgvh-x55j
Published
2023-07-05T22:40:22Z
Modified
2025-02-07T18:00:50Z
Severity
  • 4.3 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N CVSS Calculator
Summary
Connect-CMS Privilege Escalation Vulnerability
Details

Impact(影響)

There is a Privilege Escalation Vulnerability on the management system of Connect-CMS. Affercted Version : Connect-CMS 1.7.1, 2.3.1 and earlier

Patches(修正バージョン)

version 1.7.2, 2.3.1

Workarounds(運用回避手段)

Upgrade Connect-CMS to latest version

Database specific
{
    "cwe_ids":  [],
    "github_reviewed":  true,
    "github_reviewed_at":  "2023-07-05T22:40:22Z",
    "nvd_published_at":  null,
    "severity":  "MODERATE"
}
References

Affected packages

Packagist / opensource-workshop/connect-cms

Package

Name
opensource-workshop/connect-cms
Purl
pkg:composer/opensource-workshop/connect-cms

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.7.2

Affected versions

v0.*
v0.0.1.20200106
v0.0.1.20200216
v0.0.1.20200302
v0.0.1.20200411
v0.0.1.20200510
v0.0.1.20200603
v0.0.1.20200716
v0.0.1.20200909
v0.0.1.20201008
v0.0.1.20201207
v0.0.1.20210104
v0.0.1.20210301
v0.0.1.20210405
v0.0.1.20211130
v0.0.1.20220207
v1.*
v1.0.0
v1.1.0
v1.1.1
v1.1.2
v1.1.3
v1.2.0
v1.2.1
v1.2.2
v1.2.3
v1.2.4
v1.2.5
v1.2.6
v1.2.7
v1.2.8
v1.3.0
v1.3.1
v1.3.2
v1.4.0
v1.4.1
v1.4.2
v1.4.3
v1.4.4
v1.5.0
v1.5.1
v1.5.2
v1.5.3
v1.6.0
v1.6.1
v1.6.2
v1.7.0
v1.7.1

Database specific

source
"https://github.com/github/advisory-database/blob/main/advisories/github-reviewed/2023/07/GHSA-qxh3-jgvh-x55j/GHSA-qxh3-jgvh-x55j.json"

Packagist / opensource-workshop/connect-cms

Package

Name
opensource-workshop/connect-cms
Purl
pkg:composer/opensource-workshop/connect-cms

Affected ranges

Type
ECOSYSTEM
Events
Introduced
2.0.0
Fixed
2.3.2

Affected versions

v2.*
v2.0.0
v2.0.2
v2.0.3
v2.0.4
v2.1.0
v2.1.1
v2.1.2
v2.1.3
v2.2.0
v2.2.1
v2.2.2
v2.3.0
v2.3.1

Database specific

source
"https://github.com/github/advisory-database/blob/main/advisories/github-reviewed/2023/07/GHSA-qxh3-jgvh-x55j/GHSA-qxh3-jgvh-x55j.json"