Podatność CVE-2003-1379


Publikacja: 2003-12-31   Modyfikacja: 2012-02-12

Opis:
clarkconnectd in ClarkConnect Linux 1.2 allows remote attackers to obtain sensitive information about the server via the characters (1) A, which reveals the date and time, (2) F, (3) M, which reveals 'ifconfig' information, (4) P, which lists the processes, (5) Y, which reveals the snort log files, or (6) b, which reveals /var/log/messages.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Point clark networks -> Clarkconnect 

 Referencje:
http://www.securityfocus.com/archive/1/313080
http://www.securityfocus.com/bid/6934
https://exchange.xforce.ibmcloud.com/vulnerabilities/11419

Copyright 2024, cxsecurity.com

 

Back to Top