{"id":"CVE-2023-3304","aliases":["GHSA-x3m2-3pwj-8fj4"],"url":"https://o3.security/vulnerability/CVE-2023-3304","summary":"Improper Access Control in admidio/admidio","details":"Improper Access Control in GitHub repository admidio/admidio prior to 4.2.9.","published":"2023-06-23T00:00:00Z","modified":"2026-08-08T03:47:45.189050141Z","cvss":{"score":5.9,"severity":"MEDIUM","vector":"CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:N"},"epss":null,"cisaKev":null,"exploitsKnown":1,"affectedPackages":[{"ecosystem":"Packagist","name":"admidio/admidio","fixedVersion":"4.2.9"}],"fix":{"url":"https://github.com/admidio/admidio/commit/3b248b7d5e0e60a00ee2f9a6908d538d62a5837f","label":"admidio/admidio@3b248b7"},"references":[{"type":"WEB","url":"https://huntr.dev/bounties/721fae61-3c8c-4e4b-8407-64321bc0ed17"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/3xxx/CVE-2023-3304.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-3304"},{"type":"FIX","url":"https://github.com/admidio/admidio/commit/3b248b7d5e0e60a00ee2f9a6908d538d62a5837f"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-08-08T03:47:45.189050141Z"}}