Vulnerability Details CVE-2012-6563
engine/lib/access.php in Elgg before 1.8.5 does not properly clear cached access lists during plugin boot, which allows remote attackers to read private entities via unspecified vectors.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.012
EPSS Ranking 65.1%
CVSS Severity
CVSS v2 Score 4.3
Products affected by CVE-2012-6563
-
-
-
-
cpe:2.3:a:elgg:elgg:1.5.0
-
cpe:2.3:a:elgg:elgg:1.5.1
-
cpe:2.3:a:elgg:elgg:1.6.0
-
cpe:2.3:a:elgg:elgg:1.6.1
-
cpe:2.3:a:elgg:elgg:1.6.2
-
cpe:2.3:a:elgg:elgg:1.6.3
-
cpe:2.3:a:elgg:elgg:1.6.4
-
cpe:2.3:a:elgg:elgg:1.7.0
-
cpe:2.3:a:elgg:elgg:1.7.1
-
cpe:2.3:a:elgg:elgg:1.7.10
-
cpe:2.3:a:elgg:elgg:1.7.11
-
cpe:2.3:a:elgg:elgg:1.7.12
-
cpe:2.3:a:elgg:elgg:1.7.13
-
cpe:2.3:a:elgg:elgg:1.7.14
-
cpe:2.3:a:elgg:elgg:1.7.15
-
cpe:2.3:a:elgg:elgg:1.7.16
-
cpe:2.3:a:elgg:elgg:1.7.17
-
cpe:2.3:a:elgg:elgg:1.7.18
-
cpe:2.3:a:elgg:elgg:1.7.19
-
cpe:2.3:a:elgg:elgg:1.7.2
-
cpe:2.3:a:elgg:elgg:1.7.20
-
cpe:2.3:a:elgg:elgg:1.7.21
-
cpe:2.3:a:elgg:elgg:1.7.22
-
cpe:2.3:a:elgg:elgg:1.7.23
-
cpe:2.3:a:elgg:elgg:1.7.3
-
cpe:2.3:a:elgg:elgg:1.7.4
-
cpe:2.3:a:elgg:elgg:1.7.5
-
cpe:2.3:a:elgg:elgg:1.7.6
-
cpe:2.3:a:elgg:elgg:1.7.7
-
cpe:2.3:a:elgg:elgg:1.7.8
-
cpe:2.3:a:elgg:elgg:1.7.9
-
cpe:2.3:a:elgg:elgg:1.8.0
-
cpe:2.3:a:elgg:elgg:1.8.0.1
-
cpe:2.3:a:elgg:elgg:1.8.1
-
cpe:2.3:a:elgg:elgg:1.8.2
-
cpe:2.3:a:elgg:elgg:1.8.3
-
cpe:2.3:a:elgg:elgg:1.8.4