« Volver al listado

CVE-2009-2077

Estado: ModificadaMedia (4)—

Drupal 6.x before 6.x-2.6, a module for Drupal, allows remote authenticated users to bypass access restrictions and (1) read unpublished content from anonymous users when a view is already configured to display the content, and (2) read private content in generated queries.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2009-2077",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:S/C:P/I:N/A:N",
          "authentication": "SINGLE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2009-06-16T19:30:00.267",
  "references": [
    {
      "url": "http://drupal.org/node/488068",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://drupal.org/node/488082",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/35425",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/35304",
      "tags": [
        "Patch"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://drupal.org/node/488068",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://drupal.org/node/488082",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/35425",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/35304",
      "tags": [
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Drupal 6.x before 6.x-2.6, a module for Drupal, allows remote authenticated users to bypass access restrictions and (1) read unpublished content from anonymous users when a view is already configured to display the content, and (2) read private content in generated queries."
    },
    {
      "lang": "es",
      "value": "Drupal v6.x anteriores a v6.x-2.6, un modulo de Drupal, permite a usuarios autenticados evitar las restricciones de acceso y (1) leer contenido sin publicar de usuarios anónimos cuando una vista esta configurada para mostrar contenido, y (2) leer contenido privado en peticiones generadas."
    }
  ],
  "lastModified": "2026-06-16T23:08:43.007",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "83414EC6-8EB7-4315-8CBD-4A636C2AA221"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:alpha1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8AB72D39-36A0-45B3-B754-BE0586A70ED2"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:alpha2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BF66A326-E339-42D3-B930-5F1BBC12EA30"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:alpha3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F2056B71-0789-4472-B777-E6D0D679ED73"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:alpha4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9FFE2EA1-46C4-43C2-8C0B-88D8F8459628"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:alpha5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "743C9847-4192-40CD-ADD2-261608E00BE7"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:beta1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3342C5AC-6693-461D-9170-080AFF29E05F"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:beta2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "28B8A701-0DC1-4159-8A5C-4B100D1366A3"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:beta3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7B69E676-A056-4A03-893C-82F9648C6AD2"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:beta4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "344B872A-6B72-45DA-A0D3-ED04EBF40AC4"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D2B1D17D-B06B-4801-AEBA-98B782AE18E9"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D11D3B74-4D1D-46A1-8EF3-C9CEA3E47C5C"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:rc3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F567110E-A23C-42E8-9B76-1E872FCDC147"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:rc4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "47415DF9-80EB-4ACE-87A2-9B1FA4D3E772"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.0:rc5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9F8DE5A9-38B3-4696-A141-D300FF68291B"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "48806155-F591-49A7-8258-31E8B7E917D6"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9B376B96-3A17-446B-80AC-A6408120D950"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0B36D36B-9EA4-441C-813C-8D99405B5F8D"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "457E23F8-7961-410D-8E8A-030116889002"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "50F929B4-BBDA-4E83-98BF-A8F3650A7445"
            },
            {
              "criteria": "cpe:2.3:a:angrydonuts:views:6.x-2.x:dev:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9809F86C-3887-4922-9203-DB0CAAC03D03"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "799CA80B-F3FA-4183-A791-2071A7DA1E54"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}