VDB
Sign up
MEDIUM4.3

GHSA-hh92-wg7v-8vfr

Gleez CMS Vulnerability Allows Forced Browsing to Profile Page of Other Users

Details

An issue was discovered in Gleez CMS v1.2.0. Because of an Insecure Direct Object Reference vulnerability, it is possible for attackers (logged in users) to view profile page of other users, as demonstrated by navigating to `user/3` on `demo.gleezcms.org`.

Are you affected?

Enter the version of the package you're using.

Affected packages

Packagist/gleez/cms
Introduced in: 0

No fixed version published yet for gleez/cms (composer). Pin to a known-safe version or switch to an alternative.

References