What the vulnerability does
01Description
Missing Authorization vulnerability in Noah Hearle, Design Extreme We’re Open! allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects We’re Open!: from n/a through 1.45.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
What the vulnerability does
Missing Authorization vulnerability in Noah Hearle, Design Extreme We’re Open! allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects We’re Open!: from n/a through 1.45.
Explanation of Vulnerability in Simple Terms
We're Open! version 1.45 and earlier contains a missing authorization check that allows an attacker to modify site content. The vulnerability requires user interaction—the victim must visit a malicious link or page. The integrity impact is limited to data modification without affecting confidentiality or availability.
What an attacker can do
Modify site content or data if a user visits a malicious link.
Potential impact on your site
Site content could be altered by an attacker without proper authorization checks.
Conditions required to exploit
No authentication required, but victim must click a link or visit attacker-controlled page.
Key dates
External resources
Related vulnerabilities