Description
Silverpeas Core 6.3.1 is vulnerable to Incorrect Access Control. An attacker with low privileges is able to execute the administrator-only function of putting the application in "Maintenance Mode" due to broken access control. This makes the application unavailable to all users. This affects Silverpeas Core 6.3.1 and below.
Remediation
References
https://github.com/RhinoSecurityLabs/CVEs/tree/master/CVE-2023-47320
Related Vulnerabilities
CVE-2022-43429 Vulnerability in maven package com.compuware.jenkins:compuware-topaz-for-total-test
CVE-2022-41940 Vulnerability in npm package engine.io
CVE-2017-16021 Vulnerability in npm package uri-js
CVE-2022-43183 Vulnerability in maven package com.xuxueli:xxl-job
CVE-2022-22965 Vulnerability in maven package org.springframework:spring-beans