MEDIUM4.3
GHSA-hh92-wg7v-8vfr
Gleez CMS Vulnerability Allows Forced Browsing to Profile Page of Other Users
Details
An issue was discovered in Gleez CMS v1.2.0. Because of an Insecure Direct Object Reference vulnerability, it is possible for attackers (logged in users) to view profile page of other users, as demonstrated by navigating to `user/3` on `demo.gleezcms.org`.
Are you affected?
Enter the version of the package you're using.
Affected packages
Packagist/gleez/cms
Introduced in:
0No fixed version published yet for gleez/cms (composer). Pin to a known-safe version or switch to an alternative.