What the vulnerability does
01Description
Missing Authorization vulnerability in Dotstore Advance Menu Manager advance-menu-manager.This issue affects Advance Menu Manager: from n/a through <= 3.1.1.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
What the vulnerability does
Missing Authorization vulnerability in Dotstore Advance Menu Manager advance-menu-manager.This issue affects Advance Menu Manager: from n/a through <= 3.1.1.
Explanation of Vulnerability in Simple Terms
Advance Menu Manager through version 3.1.1 fails to properly check user permissions before allowing modifications to menu settings. An attacker with a low-privilege account can alter menus and their configuration without authorization. This affects the integrity of site navigation and may impact site availability if critical menus are disabled or corrupted.
What an attacker can do
Modify or disable site menus without proper authorization.
Potential impact on your site
Unauthorized users can alter your site's navigation menus, potentially disrupting user experience or hiding content.
Conditions required to exploit
Attacker must have a low-privilege user account on the site.
Key dates
External resources
Related vulnerabilities