Back

CVE-2017-1000003

CRITICAL

ATutor versions 2.2.1 and earlier are vulnerable to an incorrect access control check vulnerability in the Social Application component resulting in privilege escalation. ATutor versions 2.2.1 and earlier are vulnerable to an incorrect access control check vulnerability in the Module component resulting in privilege escalation. ATutor versions 2.2.1 and earlier are vulnerable to a incorrect access control check vulnerability in the Alternative Content component resulting in privilege escalation.

Published: Jul 17, 2017 Modified: Jun 17, 2026
CWE-269

CVSS Metrics

CVSSv3
Attack Vector: NETWORK Attack Complexity: LOW Privileges Required: NONE User Interaction: NONE Scope: UNCHANGED Confidentiality Impact: HIGH Integrity Impact: HIGH Availability Impact: HIGH

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Affected Products (1)

Vendor Product Version
atutor atutor *

GitHub Security Advisory GHSA-mw9j-9gfx-vcp8

ATutor versions 2.2.1 and earlier are vulnerable to an incorrect access control check...

Risk Scores

CVSS Score 9.8 / 10
EPSS Score 2.32%

Top 18% most likely to be exploited

Threat Score 39.9 / 100

Data Sources

NVD EPSS GitHub