5
CVSSv2

CVE-2005-4854

Published: 31/12/2005 Updated: 28/07/2015
CVSS v2 Base Score: 5 | Impact Score: 2.9 | Exploitability Score: 10
VMScore: 445
Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N

Vulnerability Summary

eZ publish 3.5 up to and including 3.7 prior to 20050830 does not use a folder's read permissions to restrict notifications, which allows remote authenticated users to obtain sensitive information about changes to content in arbitrary folders.

Vulnerable Product Search on Vulmon Subscribe to Product

ez ez publish 3.5.2

ez ez publish 3.5.3

ez ez publish 3.5.4

ez ez publish 3.5.5

ez ez publish 3.6.6

ez ez publish 3.6.7

ez ez publish 3.6.8

ez ez publish 3.6.9

ez ez publish 3.6.1

ez ez publish 3.6.10

ez ez publish 3.6.11

ez ez publish 3.6.12

ez ez publish 3.7.12

ez ez publish 3.7.2

ez ez publish 3.7.3

ez ez publish 3.7.4

ez ez publish 3.5.1

ez ez publish 3.5.11

ez ez publish 3.5.6

ez ez publish 3.5.8

ez ez publish 3.6.0

ez ez publish 3.6.2

ez ez publish 3.6.4

ez ez publish 3.7.1

ez ez publish 3.7.11

ez ez publish 3.7.5

ez ez publish 3.7.7

ez ez publish 3.7.9

ez ez publish 3.5.0

ez ez publish 3.5.10

ez ez publish 3.5.7

ez ez publish 3.5.9

ez ez publish 3.6.3

ez ez publish 3.6.5

ez ez publish 3.7.0

ez ez publish 3.7.10

ez ez publish 3.7.6

ez ez publish 3.7.8